8 главных прогнозов кибербезопасности на 2026 год

Посмотрите на наш хрустальный шар кибербезопасности на оставшуюся часть 2026 года, и вы, вероятно, не удивитесь, увидев знакомую аббревиатуру: AI.

Новым в этом году является то, что спустя три года после того, как ChatGPT впервые ворвался в общественное сознание, директора по информационной безопасности теперь приступают к мельчайшим вопросам угрозы ИИ и возможности, как никогда раньше. Обеспокоенность высокого уровня по поводу рисков в цепочке поставок ИИ уступила место детальным обсуждениям готовых к аудиту журналов активности ИИ, аттестации модели в стиле спецификации программного обеспечения (SBOM) и безопасности сервера протокола контекста модели (MCP). Кроме того, в основном теоретические размышления о потенциале агентов ИИ в преобразовании центра управления безопасностью (SOC) теперь превратились в практические разговоры о разбиении оборонительных задач на агентские рабочие нагрузки.

Все это и многое другое вы найдете в следующей подборке прогнозов кибербезопасности на 2026 год, которыми поделились с SearchSecurity ваши коллеги-лидеры отрасли.

1. Кампании социальной инженерии с использованием искусственного интеллекта будут расширяться

Думаешь, это твой босс в Zoom? Подумайте еще раз. Многие эксперты предсказывают, что 2026 год станет годом, когда типичные корпоративные пользователи узнают (некоторые на собственном горьком опыте), что они больше не могут доверять своим глазам и ушам.

«Мы готовы увидеть новую фазу киберрисков в 2026 году», — предупредил Энди Ульрих, директор по информационной безопасности компании Vonage, входящей в состав Ericsson. Это потому, что злоумышленники используют генеративный искусственный интеллект и дипфейки для запуска все более убедительных фишинговых атак в масштабе, независимо от родного языка и навыков социальной инженерии.

Предприятия, добавил Ульрих, должны удвоить усилия по обучению пользователей подходить к каждому цифровому взаимодействию – даже с проверенными коллегами – со здоровым скептицизмом. В Vonage, например, он уже начал включать Сценарии социальной инженерии с использованием искусственного интеллекта на тренингах по вопросам безопасности, чтобы продемонстрировать, как такие атаки выглядят на практике.

«Сотрудникам всех отделов становится все более важно понимать, что возможно, чтобы они были лучше подготовлены к повышенному уровню сложности, который принесет с собой ИИ», — сказал он.

2. Защитники безопасности будут использовать агентный ИИ – или отстанут

Лучшие программы безопасности в 2026 году не обязательно будут иметь самые большие бюджеты, прогнозирует Серджио Оливейра, директор по развитию DesignRush, платформы каталогов B2B-агентств по дизайну и маркетингу. Скорее, они будут использовать агентный ИИ в полную силуа не просто относиться к нему как к «новой блестящей игрушке».

В этом году, Анализ угроз с помощью искусственного интеллекта станет стержнем современной архитектуры безопасности, добавил Оливьера. «Agentic AI будет действовать как ваш аналитик в режиме реального времени, получая и сопоставляя сигналы от идентификационных данных, приложений, облака и конечных точек быстрее, чем это могут сделать любые существующие человеческие команды».

Read more:  «Позитивный долгосрочный эффект»: Болгария перейдет на евро с 1 января в условиях нестабильности

По словам директора по информационной безопасности GitLab Джоша Лемоса, чтобы реализовать потенциал технологии в SOC, защитники должны масштабировать свою цепочку инструментов агентного ИИ точно так же, как злоумышленники разбивают фазы атаки на отдельные агентские рабочие нагрузки.

«Агенты искусственного интеллекта, которые используют внутренние системные ресурсы — системы, которые обеспечивают глубокую видимость исходного кода, кода инфраструктуры, состава программного обеспечения и зависимостей — могут ломать защитные задачи для выявления и устранения уязвимостей до их злонамеренной эксплуатации», — сказал Лемос.

ИИ может оказаться особенно полезным для малых и средних предприятий с ограниченным штатом ИТ-специалистов и служб безопасности, добавил Джейсон Ругер, директор по информационной безопасности производителя ПК Lenovo, а именно, расширяя их возможности реагирования на инциденты. «Я оптимистично настроен по этому поводу», – сказал он.

3. Советы директоров и аудиторы будут привлекать директоров по информационной безопасности к ответственности за безопасность ИИ.

С большой силой приходит и большая ответственность, и в 2026 году ИИ станет просто могущественным. Некоторые эксперты полагают, что руководители высшего звена будут все чаще требовать от директоров по информационной безопасности ответственности за Управление ИИ и безопасность.

«Ожидайте, что советы директоров будут требовать готовые к аудиту журналы для каждого действия ИИ, а также аттестацию моделей и происхождения данных в стиле SBOM», — сказал Андрей Блаж, соучредитель поставщика инфраструктуры медицинской визуализации Medicai. «CISO получают «безопасную гавань» только в том случае, если эти меры контроля действуют».

Чтобы решить подобные проблемы, по словам Блажа, Medicai планирует развернуть виртуальное частное облако для искусственного интеллекта, реализовать резервные варианты без искусственного интеллекта и создать политику в виде кода, которая позволит администраторам деактивировать агент искусственного интеллекта одним щелчком мыши. «Это доказательство того, что регулятор можно показать в 2 часа ночи», — добавил Блаж.

Руководители служб безопасности должны быть готовы создавать журналы аудита ИИ, моделировать оценки рисков и планы готовности к реагированию на инциденты, сказал Оливейра из DesignRush. «Регулирующие органы будут ожидать, что директора по информационной безопасности продемонстрируют не только инвестиции в технологии, но и создание эффективных процессов управления», – сказал он. «Я не знал» больше не будет законной защитой».

4. Регулирование ИИ станет серьезной проблемой для поставщиков

Ругер из Lenovo заявил, что он ожидает, что такие организации, как его, предлагающие услуги искусственного интеллекта, будут с трудом справляться с ужесточением правил, особенно в сфере конфиденциальности.

Read more:  Постоянные новости, онлайн-игры, фильмы в формате HD… Мы протестировали сверхскоростной Wi-Fi на рейсе Air France.

«В ближайшие год-два мы увидим, как и в случае с У МЕНЯ ЕСТЬ Актправила, в которых говорится, что компания, предоставляющая услуги искусственного интеллекта, должна отслеживать, что запрашивают у LLM и что LLM выдает», — сказал Ругер.

Он добавил, что позиция Lenovo, как частной компании, заключается в том, чтобы оставить решение за своими клиентами. Если клиент хочет полной конфиденциальности, Lenovo никогда не узнает, о чем он спрашивает LLM или что выдает модель. Ругер, однако, отметил, что регуляторы не обязательно заинтересованы в предоставлении клиентам возможности отказаться от контроля со стороны поставщиков услуг LLM.

5. Угрозы сервера MCP потребуют новых инструментов и методов обеспечения безопасности.

MCP-серверы соединяйте модели ИИ со сторонними данными, инструментами и сервисами, что лежит в основе многих критически важных сценариев корпоративного использования ИИ. Но взрыв популярности серверов MCP также несет в себе множество новых угроз безопасности, предупредил Дэйв Стэплтон, директор по доверию в ProcessUnity, стороннем поставщике услуг по управлению рисками.

«Сейчас существуют тысячи серверов MCP, многие из которых почти не используются и не контролируются, и очевидно, что экосистема развивается быстрее, чем меры безопасности вокруг нее», — сказал Стэплтон. Риски включают слабый контроль доступа, неправильно настроенные разрешения и проблемы с цепочкой поставок программного обеспечения, а также новые угрозы искусственного интеллекта, такие как внедрение команд, отравление инструментов и подмена контекста.

«Нам нужно начать относиться к MCP как к важнейшему уровню интеграции с реальными барьерами, прозрачностью и подотчетностью», – сказал он. «Поскольку внедрение MCP продолжает расти, мы можем ожидать увеличения количества специализированных инструментов безопасности, которые помогут предприятиям выявлять связанные с ними риски и управлять ими».

Стэплтон сказал, что он особенно надеется на появление инструментов и сервисов, которые предлагают следующее:

  • Сканирование кода сервера MCP.
  • Расширенный мониторинг действий и соединений сервера MCP во время выполнения.
  • Интеграция серверов MCP с SIEM-системами и другими инструментами агрегирования данных безопасности.
  • Шлюзы или прокси-серверы MCP.
  • Оценка рисков сервера MCP.
  • Применение концепций нулевого доверия к серверной технологии MCP.

6. Возможности безопасности будут определять решения о покупке ИИ

Обеспокоенность по поводу угроз и уязвимостей ИИ будет все больше влиять на решения о закупках в сфере B2B в 2026 году, прогнозирует директор по информационной безопасности Docusign Майкл Адамс, добавляя, что встроенные возможности обеспечения безопасности и соответствия требованиям станут главными отличительными чертами инструментов ИИ.

«Мы увидим сдвиг в сторону платформ, которые смогут безопасно масштабировать инновации, сочетая эффективность, основанную на искусственном интеллекте, с той же строгостью, которая традиционно присуща критически важной инфраструктуре», — добавил Адамс. «Наиболее успешными компаниями будут те, которые рассматривают доверие как принцип проектирования, гарантируя, что каждая функция ИИ соответствует стандартам безопасности и соответствия корпоративному уровню».

Read more:  Samsung Galaxy Watch 8 только что вышел, и вы уже можете сэкономить 50 долларов

7. Директора по информационной безопасности возьмут на себя больше ИТ-обязанностей

Эмилио Эскобар, директор по информационной безопасности компании Datadog, поставщика платформ наблюдения и безопасности, прогнозирует, что лидеры в области кибербезопасности будут все чаще брать на себя традиционные функции ИТ-директоров, что позволит им владеть ИТ, а не просто владеть ими. отчитаться в ИТ.

«Я вижу, что теперь все больше директоров по информационной безопасности отвечают за ИТ или несут какую-то ответственность за операционную инфраструктуру», — сказал Эскобар, ранее занимавший должности в сфере безопасности в Hulu и PlayStation. В Datadog, например, служба безопасности занимается как ИТ, так и (по состоянию на полтора года назад) разработкой надежности сайтов.

«Просто имело смысл стать скорее функцией устойчивости, а не рассматривать надежность и безопасность как два отдельных компонента риска», — сказал Эскобар.

8. Пароли станут менее распространенными

Пароли остаются неизменным элементом современной трудовой жизни. На многих рабочих местах их столь же нелюбят, сколь и неизбежны. Хотя слухи об отказе от пароля звучат уже много лет, возможно, наконец-то пришло время этой технологии проявить себя.

Поставщик удаленного доступа TeamViewer уже сделал решительный шаг, и директор по информационной безопасности компании Ян Би предсказал, что преимущества беспарольного доступа вдохновит больше компаний на перемены.

«Мы ввели множество новых мер в отношении нашей личности», — сказал Би, отметив, что внедрение ключей доступа привязка личности пользователя к конкретному устройству не только помогла уменьшить цифровое трение, но и добавила уровень удобства, который на первый взгляд казался слишком хорошим, чтобы быть правдой. «Вам не нужно запоминать какой-либо пароль — пароля не существует», — сказал он.

Чтобы облегчить пользователям опасения по поводу безопасности без паролей и паролейБи рекомендовал объяснить, что биометрические данные хранятся локально на устройстве, что снижает риск кражи личных данных в случае взлома. Он также подчеркнул важность устранения таких уязвимостей, как кража сеансов, в качестве вторичного уровня защиты.

Алисса Ирей — старший редактор сайта SearchSecurity компании Informa TechTarget.

Фил Суини — отраслевой редактор и писатель, специализирующийся на темах кибербезопасности.

2026-01-21 17:30:00


1769099586
#главных #прогнозов #кибербезопасности #на #год

Продолжение темы

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.