6 Predictions for the AI Economy: 2026's New Rules of Cybersecurityот Palo Alto Networks (Рубрика Security)
Продолжаю читать отчеты за 2025 год или предсказания на 2026. В этот раз речь идет про кибер-безопасность во времена развития AI и этот отчет подготовила компания Palo Alto Networks, один из столпов этого рынка.
🎭 The New Age of Deception: The Threat of AI Identity ИИ уже способен создавать идеальных «клонов» руководителей, неотличимых от реальных людей. Идентичность теперь – новый периметр безопасности: безопасность должна проактивно защищать каждого человека, машину и AI-агента, чтобы сохранить доверие. Из опыта могу отметить, что deepfake-двойники встречаются в реальности, правда, я пока видел, как они пишут через мессенджеры, звонят по телефону или проходят интервью, но верю, что в 2026 эта практика станет еще популярнее.
🤖 The New Insider Threat: Securing the AI Agent Автономные AI-агенты ускоряют работу, но без должной защиты могут стать «инсайдерами-предателями» с привилегиями на все API и данные – злоумышленник способен перехватить такого бота одним вредоносным промптом. Поэтому в 2026-м появится новый класс инструментов – «AI-файрволы», которые в реальном времени мониторят и блокируют атаки на агентов (инъекции промптов, злоупотребление инструментами и др.). Я видел как браузеры со встроенными агентами типа Comet от Perplexity могут шерстить внутренние базы знаний и куда дотекут эти внутренние данные - это большой вопрос
🧪 The New Opportunity: Solving the Data Trust Problem Атаки смещаются на данные – хакеры незаметно «травят» обучающие датасеты ИИ, встраивая в них бэкдоры и искажая модели. Традиционный периметр уже не спасает: нужен общий взгляд разработчиков и безопасников. В 2026-м инструменты видимости данных (DSPM/AI-SPM) и защиты на уровне выполнения кода (software firewall) станут обязательными для доверия к AI-моделям.
⚖️ The New Gavel: AI Risk and Executive Accountability В 2026 вопрос «кто ответит, если AI нанесёт ущерб» перестанет быть философским – за провалы ИИ начнут спрашивать с руководства. Ожидаются первые судебные иски, лично привлекающие директоров к ответственности за инциденты, связанные с неуправляемым ИИ. Чтобы инновации не встали, CIO придётся стать стратегом (или ввести должность Chief AI Risk Officer) и выстроить единый контроль AI-рисков на уровне компании. А казалось, что буквально недавно появилась должность Chief AI Officer (а помните я шутил раньше про роль CAIO), а теперь у нас будет еще и CAIRO 🤩
⏳ The New Countdown: The Quantum Imperative Угроза «собери данные сейчас – взломай квантовым компьютером потом» становится реальностью и ускоряет крупнейшую криптографическую миграцию в истории. В 2026 регуляторы потребуют план перехода на пост-квантовое шифрование, а прорыв в квантовых вычислениях сократит “дедлайн” угрозы с 10 до ~3 лет. Уже сейчас компаниям нужно выявить, какие алгоритмы шифрования уязвимы, и стать крипто-агильными – научиться быстро менять стандарты шифрования под новые, чтобы защитить данные в будущем. Кстати, я как-то разбирал уже новость про такую инициативу от UK cybersecurity agency
🌐 The New Connection: The Browser as the Novel Workspace Браузер стал автономной платформой («новой ОС») и, как следствие, новым полем боя для ИБ. Трафик, генерируемый ИИ, вырос на 890%, инциденты утечек данных удвоились – конфиденциальные данные утекают как случайно (сотрудник вставил секретный код в ChatGPT), так и через атаки промптов, когда AI-бота обманывают выдать чужие данные. Нужен Zero Trust прямо в браузере: специальный облачный механизм проверяет действия ИИ до шифрования трафика – маскирует чувствительные данные в промптах, запрещает скриншоты и блокирует нелегальный экспорт файлов.
Рекомендую почитать оригинальную статью, потому что по каждому пункту Wendi Whitmore, Chief Security Intelligence Officer @ Palo Alto Networks, приводит ссылки на дополнительные материалы о том, что это за риск и что с ним можно сделать.
#Security #CyberSecurity #AI #Management #Leadership #Data #Economy #Engineering #Architecture #Software