КИБЕРБЕЗОПАСНОСТЬ

88% компаний наращивают бюджеты на наступательную безопасность

88% компаний готовы тратить больше на наступательную безопасность: бизнес пытается догнать ИИ-угрозы, которые ускоряют атаки и эксплуатацию уязвимостей.

✍️ Редакция iTech News | 29.08.2026 | ⏱ 5 мин | Источник: Dark Reading
🕵

88% организаций готовы увеличить расходы на наступательную безопасность, потому что ИИ уже ускоряет атаки быстрее, чем защитные команды успевают перестраивать процессы. Для российской IT-аудитории это не абстрактный мировой тренд, а прямой сигнал: классический пентест по расписанию и редтим раз в квартал начинают проигрывать темпу атак, где автоматизация работает без выходных.

Об этом на Black Hat USA 2026 в Лас-Вегасе рассказала аналитик Omdia Тереза Лановиц, сообщает Dark Reading. Речь шла о свежем исследовании Offensive Security Strategies: Granting the Same AI Advantages to the Defender и о том, как компании пытаются выдать защитникам те же ИИ-инструменты, которыми уже пользуются атакующие. Ключевая мысль проста и неприятна: пока агентный ИИ заметнее помогает нападению, чем обороне, но рынок явно хочет сократить этот разрыв деньгами.

По словам Лановиц, компании видят сразу три сдвига. Первый: ИИ сам по себе подталкивает рынок к инвестициям в наступательную безопасность, потому что скорость эксплуатации уязвимостей выросла, а окно на реакцию сузилось. Второй: привычные практики больше не дают нужного покрытия. В этот список она прямо включает традиционный penetration testing, классический red teaming, vulnerability assessment и даже social engineering testing. Третий сдвиг самый приземленный: бюджеты действительно растут, потому что у бизнеса появилось понимание, что защищаться старыми методами в новой среде уже не получится.

Здесь важен нюанс, который часто теряется в разговорах про ИИ-безопасность. Omdia не говорит, что надо просто купить еще один модный инструмент с наклейкой AI. Компании, по словам Лановиц, хотят вполне конкретных вещей: непрерывно мониторить поверхность атаки по всем векторам, постоянно обнаруживать активы и расставлять приоритеты исправлений по бизнес-риску, а не по абстрактной критичности CVE. Для разработчиков и платформенных команд это означает неприятную, но логичную перестройку. Без нормального учета активов, зрелой телеметрии и интеграции security-процессов с существующим стеком никакой агентный ИИ не спасет. Он просто будет быстро и дорого бегать по плохо описанной инфраструктуре.

Отсюда и главный страх рынка: автономность. Лановиц перечисляет три риска использования ИИ-агентов в offensive security. Первый риск связан с prompt injection и враждебным вводом, когда агенту можно подсунуть данные, меняющие его поведение. Второй риск еще проще и потому опаснее: агент может начать действовать не так, как от него ожидали, потому что автономные системы не являются полностью детерминированными. Иными словами, редтим-бот вполне способен устроить незапланированное творчество внутри инфраструктуры. Третий риск касается ресурсов и цены вопроса: постоянная работа агентов потребляет вычисления, а вместе с ними и бюджет. На вопрос о том, как контролировать стоимость такой модели работы, у рынка, похоже, пока нет внятного ответа.

Зато есть инженерный ответ на вопрос о вреде, если агент все же начнет импровизировать. Лановиц использует формулировку, которую стоит запомнить любому CISO и любому руководителю платформенной команды: нужно ограничивать blast radius, то есть радиус поражения. На практике это означает песочницы, жесткие ограничения на доступ, контроль прав, узкие сценарии применения и запрет на романтическую веру в то, что “умная система сама разберется”. Для бизнеса это уже не разговор из лаборатории и не игрушка команды инноваций. Лановиц прямо говорит, что тема вышла на уровень совета директоров и C-level. Причина понятна: если агент ошибется в проде, счет придет не только в токенах, но и в простое, репутации и обязательствах перед клиентами.

Разговор о наступательной безопасности у Dark Reading быстро вышел в соседнюю, но очень связанную область: software supply chain. И тут цифры тоже показательные. По данным исследования Omdia, 99% организаций заявили, что инвестируют в безопасность цепочки поставок ПО. Звучит бодро, пока не появляется вторая цифра: только 44% формируют SBOM в момент сборки. Именно в момент сборки, а не задним числом, когда что-то уже уехало в релиз и стало головной болью сразу для AppSec, DevOps и compliance-команды. Этот разрыв между “мы инвестируем” и “мы делаем базовую вещь вовремя” отлично описывает текущее состояние рынка. Денег и осознания проблемы больше, чем зрелости процессов.

Для русскоязычного IT-рынка это, пожалуй, самая практическая часть всей истории. У многих компаний уже есть набор разрозненных security-инструментов, периодические проверки и внутреннее ощущение, что защита в целом под контролем. Но если SBOM собирается трудно, управляется плохо и требует сводить данные из разных систем, то подключение ИИ поверх этого стека не уберет хаос, а ускорит его. Лановиц прямо указывает, что заказчики не хотят сценария rip and replace. Им нужна интеграция с уже существующими инструментами и видимость по всему IT-ландшафту. Иначе наступательная безопасность превратится либо в дорогую витрину для совета директоров, либо в еще один поток алертов, который никто не успевает разбирать.

На этом фоне показательно и то, куда руководители вообще хотят направлять деньги. По словам Лановиц, первое место в ежегодном исследовании Omdia по приоритетам расходов заняла cyber resilience, киберустойчивость. Это хороший маркер взросления рынка: бизнес начинает думать не только о предотвращении атаки, но и о способности организации собраться и продолжить работу после инцидента, будь то кибератака, техногенная авария или другой сбой. Вопрос теперь не в том, будут ли компании добавлять ИИ в наступательную безопасность, а в том, успеют ли они построить для него нормальные рамки управления раньше, чем автономные инструменты окончательно поменяют экономику атак и защиты.

Поделиться: Telegram X LinkedIn