Системы искусственного интеллекта начали существенно влиять на ход кибервойны, меняя соотношение сил между нападающими и защитниками. Как сообщает Techradar, автоматизация сложных киберопераций позволяет снизить зависимость от количества специалистов и масштабировать экспертные решения на новый уровень.
Кфир Флейшер, вице-президент по продукту и киберисследованиям DreamGroup, отмечает, что главное изменение заключается не только в автоматизации отдельных задач, а в способности ИИ многократно воспроизводить экспертные действия. Теперь одна команда может с помощью нескольких ИИ-агентов одновременно проводить десятки расследований и атак, что ранее требовало большого штата специалистов. В июле исследователи DreamGroup обнаружили мультиагентную систему, которая за четыре дня осуществила 12 волн атак на государственные структуры в Азии, скомпрометировав 85 учетных записей. Система самостоятельно анализировала результаты, обучалась на ошибках и обновляла свои действия, используя открытые фреймворки Hermes и OpenClaw.
Особую опасность, по мнению экспертов, представляет не только автоматизация, но и масштаб, которого можно достичь благодаря ИИ. Государственные сети, формировавшиеся десятилетиями, содержат тысячи легитимных, но потенциально уязвимых связей. Если раньше даже опытные команды не могли охватить весь объем данных, то ИИ-агенты способны постепенно исследовать инфраструктуру, формировать гипотезы, проверять их и быстро адаптироваться к изменениям. Это позволяет нападающим анализировать большие сети быстрее, чем защитники успевают реагировать.
В то же время, как подчеркивает Флейшер, защитники имеют уникальное преимущество — они уже знают свою инфраструктуру, имеют доступ к телеметрии, конфигурациям и внутренним связям. Проблема в том, что человек не способен постоянно анализировать все эти данные. Именно здесь ИИ может помочь защите, масштабируя экспертные действия на тысячи параллельных проверок и выявляя самые опасные пути атаки.
"ИИ не устраняет талант – он меняет то, что этот талант может масштабировать", — подчеркнул Кфир Флейшер.
Однако решающим фактором становится не только выявление угрозы, но и скорость реакции. Если скомпрометированная учетная запись остается активной часами после обнаружения, нападающий получает дополнительное время для действий. Поэтому цикл защиты должен завершаться не просто действием, а проверенным результатом — убедиться, что угроза устранена.
В конечном итоге главная борьба в кибербезопасности переходит в плоскость масштабирования экспертизы: кто быстрее и эффективнее применит свои знания и ИИ для достижения реального результата. Нападающие используют ИИ для поиска новых путей проникновения, а защитники — для постоянного анализа собственной инфраструктуры. Решающим становится не количество экспертов или мощность модели, а способность организации быстро масштабировать свои знания и оперативно менять ситуацию.

