ИИ вече е в бизнеса – кой ще защити нова повърхност от атаки

ИИ вече е в бизнеса – кой ще защити нова повърхност от атаки

Компаниите вече използват ИИ, често без предварително планиране на защитата му. За доставчиците на управлявани услуги това създава нова зона на риск, но и възможност за разширяване на услугите.

Според анализ на WatchGuard 91% от организациите се притесняват от заплахи, свързани с ИИ, а 44% очакват от своя доставчик да предлага откриване и реакция, подпомагани от ИИ. Същият дял заявява готовност да плаща допълнително за подобни услуги.

ИИ създава невидима за много компании повърхност за атаки

Сред основните проблеми е липсата на видимост. Служители използват Copilot и други инструменти, разработчици експериментират с агенти и MCP сървъри, а приложения с ИИ получават достъп до корпоративни системи и данни. В много случаи тези внедрявания не са описани в документацията на доставчика и не присъстват в стандартния мониторинг.

Откриването на използваните ИИ инструменти става първа стъпка

WatchGuard очертава няколко направления, които доставчиците на управлявани услуги трябва да включат в защитата.

Първото е откриването на използваните ИИ услуги. Анализът на DNS, уеб и мрежовия трафик може да покаже кои приложения се използват в организацията и да даде основа за периодична оценка на риска.

Данните вече могат да напускат организацията през ИИ заявки

Второто е защитата на данните, която трябва да обхване не само файловете, но и информацията, подавана към ИИ системи. Служител може да постави клиентски списък в чат, а агент с легитимни права да извлече чувствителна информация от SharePoint и да я предаде към външен модел.

Нечовешките идентичности се превръщат в нова цел

Особено значение придобива и управлението на нечовешките идентичности – API ключове, служебни акаунти, OAuth разрешения и идентификационни данни на агенти. Те често нямат многостепенна идентификация и могат да останат активни продължително време, което ги превръща в удобна цел за нападателите.

Браузърът се превръща в ключова защитна точка

Друг критичен компонент е браузърът. Именно през него се извършва значителна част от работата с ИИ услуги, което го превръща едновременно в място за изтичане на данни, разпространение на зловредни разширения и атаки чрез инжектиране на инструкции, при които ИИ агентът може да бъде подведен да извърши нежелано действие.

ИИ променя и риска при разработката на софтуер

Расте и рискът при разработката на софтуер. Генерираният с ИИ код може да съдържа уязвимости, да използва несъществуващи зависимости или да включва пакети, които имитират легитимни библиотеки. Затова контролът върху крайните устройства трябва да бъде допълнен с проверки на софтуерните зависимости и процеса на разработка.

MDR остава необходимо звено между сигналите и реакцията

Всички тези източници генерират голямо количество сигнали. Според анализа обаче технологията сама по себе си не решава проблема, ако няма кой да следи сигналите и да реагира при инцидент. Именно тук се вписват услугите за управлявано откриване и реакция – MDR.

Повече инструменти не означават автоматично по-добра защита

WatchGuard предупреждава и за друг риск – добавянето на множество отделни продукти за всяка нова категория заплахи. Повече конзоли и повече сигнали могат да натоварят екипите, вместо да подобрят защитата. Затова акцентът трябва да бъде върху обединяване на телеметрията, автоматизация на повтарящите се задачи и централизирано управление.

Новата среда създава възможност за MSP доставчиците

За доставчиците на управлявани услуги това отваря и нова възможност. Оценката на използването на ИИ може да се превърне в отделна услуга, която показва какви инструменти използват служителите, до какви данни имат достъп и къде се натрупва риск.

Основният извод е, че ИИ вече не е бъдеща технология, която компаниите тепърва ще внедряват. Той вече е част от корпоративната инфраструктура, често по-бързо, отколкото са изградени необходимите механизми за контрол. За MSP доставчиците това означава, че защитата на ИИ средата постепенно се превръща от допълнителна услуга в естествена част от цялостната защита на клиента.

Сподели в: