Sibel Morrow, Marina Mussa
11 Сентября 2026•Обновить: 11 Сентября 2026
Главный исследователь по безопасности Глобальной группы исследований и анализа Kaspersky (GReAT) Махер Ямут предупредил, что внедрение систем искусственного интеллекта без достаточной оценки связанных с ними рисков может создать новые уязвимости в сфере безопасности для государственных учреждений и объектов критической инфраструктуры.
В беседе с «Анадолу» Ямут отметил, что искусственный интеллект все активнее используется как киберзлоумышленниками, так и организациями, занимающимися защитой.
«Опасность заключается в том, что многие компании начали бессистемно использовать, устанавливать и внедрять искусственный интеллект. Организации порой могут не располагать исчерпывающими знаниями о том, как обеспечить безопасность этих систем и с какими рисками они могут столкнуться», - сказал Ямут, обратив внимание на то, что многие компании могут внедрять приложения на основе искусственного интеллекта без достаточной оценки рисков безопасности.
По словам Ямута, организации могут предоставлять системам искусственного интеллекта более широкие права доступа, чем это необходимо для выполнения их задач, а в случае взлома системы злоумышленники способны воспользоваться этими полномочиями.
Он также подчеркнул, что данные, собираемые системами искусственного интеллекта, могут стать целью злоумышленников.
«Организация, внедряя систему искусственного интеллекта, может предоставить ей все необходимые права доступа. Если злоумышленник получит контроль над этой системой, он сможет воспользоваться полномочиями, которые организация предоставила искусственному интеллекту. Кроме того, получив доступ к дополнительной информации, собранной искусственным интеллектом, он сможет похитить и эти данные», — сказал Ямут.
Права доступа необходимо ограничивать до минимально возможного уровня
Ямут отметил, что каждая организация, использующая искусственный интеллект, особенно государственные учреждения и операторы критической инфраструктуры, должна проводить комплексную оценку рисков.
По его словам, в рамках такой оценки необходимо определить, для каких целей используется искусственный интеллект, к каким данным он имеет доступ и с какими системами может взаимодействовать.
«Важно сохранять права доступа на минимально возможном уровне. Искусственному интеллекту следует предоставлять только те данные, которые необходимы ему для работы, а не давать доступ ко всему. Доступ к интернету также должен находиться под контролем, поскольку система может привести к утечке конфиденциальной информации в интернет», — продолжил Ямут.
Коснувшись влияния геополитической напряженности на поддерживаемую государствами кибершпионскую деятельность, Ямут подчеркнул, что группы, связанные с развитыми устойчивыми угрозами (APT), постоянно меняют свои методы в зависимости от региональных и глобальных событий.
По его словам, такие группы нацеливаются на государственные учреждения, финансовые организации и другие структуры, располагающие чувствительными данными. Их главная цель — как можно дольше оставаться незамеченными в системах и собирать информацию.
Ямут отметил, что в периоды геополитической напряженности получаемые данные становятся для злоумышленников еще более ценными.
«В последние месяцы и на протяжении прошлого года мы видели, что различные APT-группы, действующие в регионе, нацеливались в том числе и на Турцию. Эти группы стремятся получить как можно больше данных, чтобы использовать их в собственных интересах», — сказал он.
Ямут также добавил, что организациям не следует полагаться исключительно на технологические решения в сфере безопасности. По его словам, важно также повышать осведомленность сотрудников о фишинговых атаках и методах социальной инженерии.