TGViewer
Битубитех от Яндекса Битубитех от Яндекса @yab2btech · 14.7K subscribers
Post #1000 609
Внедрить ИИ оказалось проще, чем обеспечить безопасность

К такому выводу пришли AppSec Solutions и Ассоциация разработчиков программных продуктов «Отечественный софт», изучив, как разработчики ПО внедряют ИИ и насколько при этом защищают свои системы. Делимся ключевыми выводами.

1️⃣ Используют все — защищают единицы 
Вариант «не используем ИИ» не выбрала ни одна компания. Самые распространённые инструменты — большие языковые модели (81%), ИИ-агенты (72%) и RAG (57%).

При этом базовые системы контроля безопасности ИИ внедряют только 23% опрошенных компаний. Из восьми основных мер защиты, например, инвентаризация ИИ-систем, назначение ответственного и оценка угроз, в среднем внедрено 1,9. У каждой третьей компании нет ничего из перечисленного.


2️⃣ Бизнес внедряет ИИ-агентов без оценки риска 
74% компаний тестируют или уже используют ИИ-агентов в рабочей среде — с реальными данными, пользователями и бизнес-процессами.

Но оценку угроз для ИИ-решений провели только 9% компаний. Телеметрию по токенам контролируют 42%, а политику взаимодействия агентов с внешними инструментами разработали лишь 26%.


3️⃣ Главный дефицит — специалисты
Число ИБ-инцидентов в России в начале 2026 года выросло на 68% год к году, а более 90% корпоративных сетей остаются уязвимыми к полному захвату через подрядчиков и цепочки поставок. На этом фоне спрос на аутсорс кибербезопасности (MSSP) вырос на 25% за первое полугодие: бюджетов и своих специалистов бизнесу по-прежнему не хватает.

70% компаний главным барьером называют нехватку ИБ-экспертизы в ИИ, тогда как нехватку бюджета назвал только 31%. При этом 82% из тех, кто пожаловался на нехватку экспертизы, не обучают сотрудников ИИ-безопасности, а в 46% компаний ответственность за неё размыта. Там же, где создали отдельную команду по ИИ-безопасности, доля внедрённых мер контроля вырастает в 4,2 раза.


✏️ Что запомнить

ИИ уже активно применяется в разработке и бизнес-процессах, но защиту для него пока не все успевают построить. Чем крупнее ИИ-стек компании, тем больше критических уязвимостей в её системе. 

Чтобы исправить ситуацию, рынку сегодня нужны люди и процессы: чётко определённый ответственный за ИИ-безопасность, а также анализ рисков теневого ИИ до того, как агенты получат ещё больше полномочий.

Подписывайтесь 👉 @yab2btech и поддержите наш канал по ссылке.
  • ❤ 3
  • 👍 3
  • 👏 3
  • 💯 3
More from @yab2btech
  1. Oct 1, 2026Кратный рост в инвестициях могут показать отдельные технологии к концу года. McKinsey изуч…
  2. Sep 30, 2026Смешно, пока это не ваши данные 😅 Не повторяйте чужих ошибок — подумайте о безопасности.…
  3. Sep 29, 2026➡️ Главный дефицит на рынке дата-центров — уже не деньги. Инвестировать готовы много: к 20…
  4. Sep 28, 2026Google запустит спутник с ИИ-процессором в космос, рынок чипов удвоится по итогам года, а…
  5. Sep 25, 2026👀 ИИ решил «задачу тысячелетия» Навье-Стокса, над которой математики бились более 100 лет…
  6. Sep 25, 2026🍉 Чем сложнее и длиннее задача ИИ-агента, тем больше токенов он тратит. О том, почему биз…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →