ИТ-гигант запускает новое направление для защиты от атак ИИ-агентов
Крупнейшие российские ИТ-компании начали формировать отдельные направления для защиты бизнеса от киберугроз, которые исходят не только от людей, но и от нейросетей. Одним из первых о таких планах сообщил Yandex B2B Tech, вложивший в новую структуру более 7,5 млрд рублей. Об этом сообщает издание Самара онлайн 24.
Как выяснили «Известия», компания анонсировала запуск Yandex Security, которое займется защитой облачной, гибридной и мультиоблачной инфраструктуры. Вместе с этим были представлены решения класса AI-SPM, созданные на основе открытого фреймворка AI-SAFE 2.0, разработанного совместно с SolidLab. В 2025 году «Яндекс» приобрел 50% этой компании.
Директор по ИБ Yandex Cloud Евгений Сидоров отметил, что технологии позволяют ускорить внедрение инструментов информационной безопасности и опираются на опыт защиты больших распределенных инфраструктур. По его словам, решения объединены для обеспечения бесшовного внедрения и централизованной безопасности.
Почти одновременно «Сбер» на конференции «ГигаКонф» представил модель ИИ-зрелости организаций, которая за 15–30 минут оценивает готовность процессов к внедрению интеллектуальных агентов. Старший вице-президент банка Кирилл Меньшов подчеркнул, что внедрение ИИ требует изменения не только инструментов, но и подходов к ИБ. Ранее банк внедрил мультиагентную систему, где атакующий компонент в режиме, близком к реальному времени, пытается эксплуатировать новые угрозы, а ИИ-защита обучается на полученных данных.
Эксперты отмечают, что традиционные средства не всегда эффективны в гибридных облачных средах. Компании, работающие на стыке ИИ и кибербезопасности, получают преимущество, поскольку одновременно создают агентов и понимают, как их защищать. При этом реальные инциденты показывают, что искусственный интеллект становится полноценным инструментом злоумышленников.
Одним из ярких случаев стала серия атак, которую исследователи Gambit Security связывают с китайским хакером. С 10 по 15 сентября злоумышленник атаковал до 100 организаций, используя ИИ-агентов на базе Claude, DeepSeek и Kimi. По оценкам, доступ был получен как минимум к 30 сайтам, под угрозой оказались данные более 600 тыс. банковских карт. Вся операция обошлась примерно в $8 тыс.
В AppSec Solutions предупреждают, что следующим этапом эволюции угроз могут стать «мгновенные киберстолкновения», при которых группы ИИ-агентов будут координировать атаки практически без участия человека. К ключевым рискам ИИ относятся утечки данных, галлюцинации, компрометация источников знаний и неавторизованные действия агентов.
Последние новости Крыма уже в твоем телефоне - подписывайся на телеграм-канал «Крым Live»



