TGViewer
Positive Technologies Positive Technologies @positive_technologies · 29.1K subscribers
Post #4434 3.42K
Школьники с ИИ, атаки за 40 минут и новая защита: Денис Баранов — о будущем кибербеза

Во время главной пленарной сессии форума «Цифровые решения» представители ведущих ИТ-компаний страны вместе с Михаилом Мишустиным и Дмитрием Григоренко говорили о развитии отрасли и повсеместном внедрении ИИ.

Денис рассказал, как меняются ландшафт угроз и модели кибератак, почему злоумышленники все чаще смотрят в сторону российского ПО, а также о перспективах применения ИИ во взломе, защите и глобальной трансформации бизнеса.

Смотрите запись целиком в видео выше или читайте краткий пересказ ниже.

2026-й в кибербезе 👋

Сегодня в России есть все необходимые решения, чтобы обеспечивать киберзащищенность на любом уровне — от отдельных компаний до отраслей и страны в целом.

Например, завершилась многолетняя битва за создание и выход на рынок отечественных NGFW, что было бы невозможно и нерентабельно без ухода западных вендоров. И эту битву мы провели достойно — теперь на рынке есть надежное решение от нас.

Во время сессии Дмитрий Григоренко отметил, что российские кибербез-компании — одни из лучших в мире, потому что их решения сразу тестируются в промышленной эксплуатации, а не в опытной.


Вторая история — отрасль приняла концепцию кибериспытаний: чтобы понять, насколько система уязвима, проводятся контролируемые атаки для проверки возможности реализации недопустимого события.

В прошлом году такой эксперимент впервые успешно прошел за рамками платформ багбаунти — в пилотном регионе в электроэнергетике. Его будут масштабировать — до 2036 года на кибериспытания выйдут 500 компаний ТЭК.

Третья история — российский опыт противостояния масштабным киберугрозам вызывает огромный интерес у государств-партнеров. Например, на конференции GISEC в ОАЭ представителей Позитива расспрашивали об этом на всех уровнях — от технических специалистов до представителей министерств.

Вызовы и возможности (что в кибербезе часто одно и то же) 🧐

Атакующие больше не бьют сразу в головную компанию: они изучают цепочки поставок, ломают самое слабое звено и постепенно добираются до «головы».

В России такие взломы происходят вдвое чаще, чем в других странах, так как цель злоумышленников — не кража, а нанесение неприемлемого ущерба компании или отрасли. Поэтому защищать нужно не только себя, но и «того парня», который предоставляет вам услуги.

Второй вызов — новая модель атак. Раньше атаковали высококвалифицированные люди, но этим летом все изменилось: вдвое эффективнее действуют «школьники, усиленные ИИ» — люди со средней подготовкой, которым помогают несколько ИИ-агентов.

Более того, ИИ уже способен действовать самостоятельно ради выполнения поставленной задачи. Если, например, студенту для курсовой нужны свежие данные, агент может получить их с закрытого портала, обойдя защиту: человеческого понимания того, что хорошо, а что плохо, у него нет.

Михаил Мишустин также отметил, что ИИ-агенты уже способны проводить кибератаки, и борьба с подобными преступлениями будет требовать скоординированных усилий отраслей ИТ и кибербеза.


Третий вызов — атакующие переключились с зарубежного на импортозамещенное российское ПО, и с точки зрения устранения уязвимостей здесь еще есть над чем поработать.

Перспективы 🤖

Скорость атак выросла радикально. Раньше после выхода патча у вендора было около 72 часов до начала атак, сейчас с системами типа Mythos — всего 40 минут.

Человеческие процессы — тикеты, согласования, исправления — занимают часы и дни. Без пересборки продуктов и процессов противостоять ИИ-атакам уже не выйдет. Это окно возможностей для вендоров: кто перестроится, тот получит огромное преимущество.

И еще один важный момент — люди, которые могут остаться не у дел. В отрасли кибербеза впервые появилась подрывная технология, способная заменить человека во многих ролях и задачах. При прагматичном и быстром подходе до 30% ролей в компаниях потребуют пересмотра, а в перспективе изменения могут затронуть до 2 млрд человек по всему миру.

Задача — понять, как применить этот высвободившийся человеческий потенциал в новом мире.

@Positive_Technologies
  • 👍 18
  • 🔥 17
  • 🍾 6
  • ❤ 5
  • 🫡 4
More from @positive_technologies
  1. Oct 8, 2026🏆PT Dephaze получил премию «Цифровые решения», победив в номинации «Лучшее решение в сфер…
  2. Oct 8, 2026С приходом ИИ обновляется природа безопасности: появляется гарантия верности машины поруче…
  3. Oct 7, 2026Скорость... Я — скорость, я — MaxPatrol SIEM 28.0 ⚡️ Вышла новая версия нашей системы мони…
  4. Oct 6, 2026Михаил Мишустин призвал расширять практику багбаунти государственных информационных систем…
  5. Oct 6, 2026Кибербезопасность для устойчивости цифровой экономики Сегодня Денис Баранов, генеральный д…
  6. Oct 5, 2026Вам доставка: вебинар про опыт Флаувау на багбаунти 🌷 В декабре прошлого года маркетплейс…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →