Буквально недавно в инфосфере разнеслась новость, которая долгое время казалась чистой фантастикой - крупные компании вроде NTT DATA и EY уже внедряют в security operations так называемые agentic AI системы. Это не просто продвинутые алерты и автоматизация, а полноценные автономные агенты, которые сами принимают решения о блокировке угроз, анализе инцидентов и реагировании на атаки без участия человека.
Что здесь происходит? Раньше SOC (Security Operations Center) работал по простой схеме: датчик заметил аномалию - аналитик посмотрел, поругался, вручную запустил сценарий. Теперь картина меняется радикально. Agentic AI - это системы на базе больших языковых моделей, которые получают полномочия самостоятельно анализировать инциденты в реальном времени, выбирать действия и даже учиться на ошибках.
Sheetal Mehta, Global Head of Cybersecurity Services в NTT DATA, заявляет, что это трансформация всей парадигмы защиты. Вместо того чтобы ждать, пока человек проанализирует сотню алертов в час, агент переваривает их все, выделяет настоящие угрозы и блокирует их за миллисекунды.
"Agentic AI не заменяет специалистов - он освобождает их от рутины"
Звучит как сценарий из фильма про скайнет, но на деле это логичное развитие: ровно как Netflix рекомендовал вам фильмы раньше всех критиков, теперь ИИ будет ловить взломщиков раньше, чем они успеют что-то украсть 🛡. Похожий процесс уже пережила аналитика данных - там тоже сначала все кричали, что ИИ разорит индустрию, а потом аналитики просто начали искать более интересные задачи.
Но тут есть подвох.
Первоисточник
#CyberSecurity #AI #SOC #AutomationInSecurity #FutureOfCybersecurity
Автор: BELYAEV_SECURITY
