TGViewer
AlexRedSec AlexRedSec @alexredsec · 4.01K subscribers
Post #846 884
В интересное время живем: с одной стороны, классические инсайдерские угрозы от сотрудников никуда не делись и только усложняются благодаря развитию технологий, а с другой – на горизонте появилась новая категория нарушителей в виде ИИ-агентов, лишенных "недостатков" человеческих инсайдеров.

К чему это я? Тут вот агентство CISA разродилось обновленной редакцией руководства по противодействию инсайдерским угрозам, где в том числе описало новые риски, связанные с использованием ИИ: мало того, что злоумышленникам стало проще обманывать и манипулировать сотрудниками с помощью дипфейков и "грамотного" фишинга, так еще и сами сотрудники стали сливать чувствительные данные в дипсики и gpt-подобные чаты😭
А тут еще инсайдеры стали отравлять данные и искажать настройки моделей в ИИ-системах работодателя...
В общем, терпения работодателям, а CISO/CSO – времени на чтение гайда от CISA и ресурсов для построения эффективной программы противодействия инсайдерским угрозам.

Хотя, в скором времени скорее всего угрозами от сотрудников-инсайдеров мы пренебрежем, так как появилась более совершенная версия, которую мы сами и взращиваем – ИИ-агенты🫂
Почитать про инсайдерские угрозы от ИИ-агентов можно в публикации Мэтта Адамса "Actions Speak Louder Than Tokens", где он также презентовал модель угроз ИИ-инсайдеров: всего описано 27 угроз, сгруппированным в 6 категорий, соответствующих архетипам классических инсайдеров.
Учитывая, что в скором времени на каждого сотрудника в среднем будет приходиться по 82 ИИ-агента, а эти агенты, в отличие от людей, работают на машинных скоростях, не делают перерывов на обед и не имеют психологического состояния, за которым можно было бы следить, программу противодействия инсайдерским угрозам уже пора натягивать и на ИИ-агентов...
Кстати, в статье Мэтта Адамса есть рекомендации по мониторингу и выявлению инсайдерской деятельности ИИ-агентов, а также меры митигации.

#insider #ai #cisa #guide #threat #model #framework #agent
  • 👍 5
More from @alexredsec
  1. Sep 17, 2026Самые переоцененные и вызывающие наименьшее доверие концепции и заявления в ИБ👎 Тут в исс…
  2. Sep 12, 2026А в Steam сейчас ещё идёт распродажа игр, где можно примерить на себя роль хакера или прог…
  3. Sep 7, 2026В конце августа агентство CISA выпустило аналитический отчет об угрозах, связанных с экспл…
  4. Aug 31, 2026document post
  5. Aug 31, 2026SANS опубликовал ежегодное исследование, посвященное повышению осведомленности и культуре…
  6. Aug 26, 2026Aikido Security в очередной раз сравнили последние версии ИИ-моделей с точки зрения способ…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →