Что произойдет с профилированием угроз, атрибуцией и защитой, когда злоумышленник перестанет быть человеком Не «человек, использующий инструменты ИИ». Не «человек, атака которого была ускорена автоматизацией». Противник, вообще не имеющий никакого отношения к человеку, который...
Что произойдет с профилированием угроз, атрибуцией и защитой, когда злоумышленник перестанет быть человеком
Индустрия кибербезопасности продолжает кружить над вопросом, но редко дает на него прямой ответ: что происходит с данными об угрозах, когда противник больше не является человеком?
Не «человек, использующий инструменты ИИ». Не «человек, атака которого была ускорена автоматизацией». Противник, в котором вообще нет человека, который выбирает свои собственные цели, создает свои собственные методы и проводит свою собственную кампанию от начала до конца.
Этот момент не является научной фантастикой. Это уже было продемонстрировано в контролируемых условиях. И это меняет основу, на которой строится большая часть современной разведки об угрозах, включая методологию, основанную на HUMINT.
Сроки, которые никто не хочет произносить вслух
Прямо сейчас, в 2026 году, большинство атак с использованием ИИ по-прежнему следуют простому разделению труда: человек выбирает цель, а ИИ выполняет. Отпечатки пальцев все еще человеческие. ТТП по-прежнему читабельны. Установить атрибуцию сложнее, чем раньше, но это все еще достижимо: вы можете проследить цепочку атаки, выбор цели, время и указать на человека с мотивом.
По прогнозам, к концу 2027 года атаки с использованием ИИ станут обычным явлением.