КИБЕРБЕЗОПАСНОСТЬ

Атаки с ИИ ускорились до минут, а защита все еще живет по старым SLA

За минуты злоумышленники с ИИ подбирают приманки, цели и точки входа. Zscaler объясняет, почему классическая защита не успевает за новой скоростью атак.

✍️ Редакция iTech News | 10.07.2026 | ⏱ 4 мин | Источник: The Hacker News
🔐

Атаки с ИИ теперь укладываются не в дни, а в минуты: пока SOC разбирает первый алерт, злоумышленник уже успевает подобрать приманку, протестировать несколько сценариев и уйти на следующий хост. Для русскоязычных команд это неприятная, но знакомая правда: проблема уже не только в качестве защиты, а в том, что многие процессы реагирования до сих пор рассчитаны на противника, который работает со скоростью человека.

Об этом 9 июля 2026 года сообщает The Hacker News, а поводом стал анонс бесплатного вебинара Zscaler о защите от атак, где ИИ помогает нападающим ускорять разведку, фишинг и перемещение внутри инфраструктуры. В центре обсуждения модель Mythos, которую источник приводит как пример инструмента для автоматизации атакующего цикла: она помогает быстро писать персонализированные приманки, выбирать цели, проверять, что срабатывает, и почти без пауз переключаться на следующую машину или пользователя. Главный тезис здесь не в очередной страшилке про «злых ботов», а в том, что старая логика обороны банально не попадает в темп. Если у атакующего итерация занимает минуты, а у защитника первый осмысленный разбор инцидента стартует через десятки минут или часы, разница становится не тактической, а архитектурной.

По описанию вебинара Zscaler предлагает разобрать атаку по шагам: как она заходит в контур, что делает после первоначального доступа и почему сетевые средства защиты часто оказываются на шаг позади. Формулировка маркетинговая, но диагноз вполне прикладной. Традиционные контуры безопасности долго жили в модели, где опасность нужно сначала заметить, потом классифицировать, потом руками ограничить ущерб. Этот подход и раньше не был быстрым, а теперь совсем скрипит. Когда генеративные модели помогают злоумышленнику быстро штамповать правдоподобные письма, адаптировать полезную нагрузку под конкретную среду и в режиме почти реального времени проверять, что проходит через почту, веб-шлюзы или учетные записи, у защитников остается меньше права на длинные согласования и ручную рутину.

На этом фоне Zscaler продвигает знакомую для рынка идею: проблема не только в том, чтобы лучше детектировать, но и в том, чтобы заранее уменьшить поверхность атаки. В анонсе говорится о трех практических шагах. Первый — сократить то, до чего вообще может дотянуться атакующий: убрать лишние точки входа и везде, где возможно, дожать принцип наименьших привилегий. Второй — сломать боковое перемещение по умолчанию, то есть отказаться от сетевого доверия как базовой модели и разрешать только те соединения, которые действительно нужны пользователям и сервисам. Третий — ставить «растяжки», которые позволяют поймать атаку рано и автоматически включить сдерживание до того, как инцидент станет полноценным пожаром. Это, по сути, и есть переложение идеи Zero Trust на эпоху, где атакующий не устает, не отвлекается и не ждет понедельника.

Для разработчиков и платформенных команд здесь важен не сам вебинар, а контекст. Атаки с ИИ меняют требования к внутренней инженерии безопасности. Если раньше можно было спорить, нужно ли сегментировать окружения, закрывать лишние сервисные связи и выдавать более узкие права сервис-аккаунтам, то теперь это уже не «best practice», а способ сократить радиус поражения, когда что-то все же утекло или было скомпрометировано. Условный фишинг-письмом один пользовательский доступ сегодня опасен не только потому, что кто-то получил пароль, а потому, что дальше цепочка может развернуться очень быстро: проверка доступов, поиск соседних узлов, перебор сценариев, повторные попытки через другие каналы. ИИ не делает старые приемы принципиально новыми, но резко удешевляет и ускоряет их исполнение.

Для бизнеса вывод еще прозаичнее. Во многих компаниях защита по-прежнему измеряется количеством купленных средств, а не длиной окна до локализации. Источник специально подчеркивает, что речь идет не о «еще трех продуктах, за которыми придется присматривать», а о трех изменениях, которые реально сокращают риск. В этом есть рациональное зерно. Когда у компании и так очередь из алертов, добавлять новый источник шума бессмысленно. Намного полезнее убрать лишние внешние входы, ограничить доступы по умолчанию и настроить автоматическое сдерживание на ранних индикаторах. Это менее эффектно, чем покупать очередную коробку с красивым дашбордом, зато лучше переживает встречу с атакующим, который умеет работать быстрее человеческой смены аналитиков.

В анонсе вебинара практическую часть должна показать Olivia Vort из Zscaler, и это тоже показательно: рынок кибербезопасности все активнее продает не просто обнаружение, а инфраструктурную устойчивость к машинной скорости атак. Вопрос на ближайшие кварталы звучит уже не как «придут ли атаки с ИИ в наш сегмент», а как «какая часть нашей архитектуры все еще предполагает, что у злоумышленника мало времени, мало попыток и много ручной работы». У многих команд ответ окажется неприятно честным.

Поделиться: Telegram X LinkedIn