Искусственный интеллект активно используется для защиты от кибератак, хотя его возможности пока ограничены. Об этом рассказал руководитель группы ИБ-инженеров Лиги Цифровой Экономики Илья Павлюк в разговоре с «ТехИнсайдером».
ИИ на страже безопасности: смогут ли нейросети бороться с хакерами

«Как правило, нейросети выступают вспомогательным инструментом. Можно выделить ряд задач, с которыми ИИ успешно справляется уже сейчас: выявляет утечки конфиденциальных данных, автоматически реагирует в случае киберугрозы, обнаруживает аномалии в сетевом поведении (DDoS-атаки, активность ботнетов или скрытый C2-трафик) и вредоносные паттерны непосредственно в коде файлов (например, в PE-файлах Windows)», — отметил он.
По словам специалиста, в России есть успешные кейсы внедрения ИИ. Например, Kaspersky использует машинное обучение для выявления неизвестных угроз, Solar AI SOC от Ростелекома анализирует поведенческие аномалии, а Сбербанк применяет нейросети для борьбы с мошенничеством.
Павлюк подчеркнул, что существует еще одна проблема — недостаточное доверие к новым технологиям со стороны организаций. Многие компании, особенно в госсекторе и финансовой сфере, опасаются «черного ящика» ИИ — невозможности объяснить его решения, что критически важно для соблюдения регуляторных требований, уточнил эксперт.
Защита данных с помощью ИИ в будущем
Специалист объяснял — не стоит ожидать, что искусственный интеллект обеспечит автоматическую защиту от кибератак. Даже с развитием технологий останутся задачи, требующие участия специалиста: принятие решений в экстренных ситуациях, анализ контекста и расследование инцидентов.
Рост автоматизации в сфере кибербезопасности неизбежен, особенно в направлении защиты от новейших угроз и сложных целевых атак. Через несколько лет искусственный интеллект сможет отслеживать и предотвращать до 90% инцидентов, однако в остальных случаях потребуется участие специалистов, заверил Павлюк.
Полная автономность ИИ вряд ли будет достигнута из-за юридических и этических ограничений — например, ошибочная блокировка легального трафика может нарушать законы о защите данных, заключил руководитель группы ИБ-инженеров Лиги Цифровой Экономики.