Раз в неделю я делаю ресерч по новым продуктам, лабораторным в том числе, в ИБ в ML, в ML в ИБ.
Потом обсуждаю с командой, что хорошо, что плохо.
И понимаю, что такие лаборатории, как мы. Как HiveTrace. Как лаба Артема Семенова будет выделяться в свою отдельную касту.
LLM и агенты перестали быть нишевой историей. Порог входа упал почти до нуля: API, open-source, готовые фреймворки — и теперь каждый собирает что хочет. В ИБ это особенно заметно.
Раньше при разборе инцидента надо было гадать, что задумал атакующий. Теперь агент часто сам оставляет внятные артефакты: трейсы, вызовы инструментов, промпты, промежуточные решения. Расследование смещается от «прочитать мысли» к «прочитать лог».
Из-за этого кибербез перестаёт быть пристанищем для самых умных и терпеливых. Ум и терпение всё ещё нужны, но монополия на сложность уходит.
Атаки с AI становятся массовыми и дешёвыми: фишинг через RMM, кастомные GPT для ClickFix, prompt injection, отравление MCP-серверов, атаки на память агентов, джейлбрейки. Защита пока догоняет, но догоняет системно: бенчмарки, toolkit'и, activation steering, формальные модели, zero-trust для инструментов. Главный водораздел — уже не доступ к модели, а понимание, где она ломается и почему. Именно здесь и выделяется каста лабораторий, которые строят не демки, а воспроизводимую науку о безопасности AI.
Это и есть новая сложность, которую нельзя купить, как подписку. Только время на изучение и опыт.
Post #483
59