Каждый октябрь начинается сезон удивительных открытий: кибербезопасные компании рассказывают, какие угрозы ждут нас в следующем году.
Попробую сэкономить им время и заранее предсказать их прогнозы на 2027-й.
1. Почти все объявят 2027-й годом агентных атак. В 2026-м он «помогал хакерам». В 2027-м получит повышение до хакера. Обязательно употребить словосочетание machine-speed attacks.
2. Нам предскажут «демократизацию эксплойтов». Обязательная формула: patch-to-exploit window shrinks from weeks to hours.
3. «Защищать ИИ будет ИИ». Особенно часто этот прогноз встретится у компаний, которые одновременно выпускают автономный SOC.
4. Вендоры IAM снова объявят identity новым периметром. Теперь с non-human identities, токенами агентов и субагентами. Identity остаётся «новым периметром» так долго, что скоро сможет получить пенсионные льготы.
5. Производители сетевой защиты предскажут, что главной мишенью станет edge. NetScaler, VPN, шлюзы, всё, что смотрит наружу. Раньше это называлось «патчите то, что торчит в интернет». Теперь — стратегический тренд.
6. Нам откроют новую supply chain — цепочку поставок ИИ. MCP, модели, плагины, датасеты, tools. Старый supply chain наконец дождался ребрендинга и теперь может снова считаться новой угрозой.
7. В прогнозы массово войдёт вайб-кодинг. Нам расскажут про открытые базы, секреты в коде и приложения, которые никто не проверял. То есть про плохую разработку, но теперь её можно продавать как угрозу новой эпохи.
8. Почти все предскажут, что дипфейки наконец станут массовым инструментом BEC и найма. Фальшивый CFO, кандидат, сотрудник. Дипфейки уже лет пять «вот-вот невозможно будет отличить». В этом году невозможность будет особенно окончательной.
9. «Ransomware станет AI-powered». Как будто все остальное не станет.
10. «Квантовый компьютер всё ещё не сломал RSA, но мигрировать надо немедленно» . Уже традиционный рождественский номер. Обязательно будет harvest now, decrypt later, инвентаризация криптографии и предупреждение, что организации, не начавшие переход на PQC, уже опоздали.
Я бы добавил ещё один метапрогноз с вероятностью 100%: не менее половины отчётов будут начинаться словами вроде “2026 was the year AI transformed cybersecurity. In 2027, that transformation will accelerate.”
Bullshit bingo: «ландшафт угроз», «беспрецедентный», «гонка вооружений ИИ», «machine-speed attacks», «identity is the new perimeter», «zero trust», «злоумышленники всё чаще», «организациям необходимо», «proactive defense», «новая эра кибербезопасности».
Чего в прогнозах почти не будет:
- Разбора того, сколько прошлогодних прогнозов сбылось.
- Слова «искусственный» в документах для американских госзаказчиков: теперь только «суперинтеллект».
@gostev_future
Post #512
1.71K
- 😁 11
- 🔥 10
- 💯 2
- 👎 1