Использование нейросетей привело к росту уязвимостей в корпоративном ПО

Использование нейросетей привело к росту уязвимостей в корпоративном ПО

Исследования компании Checkmarx показывают тревожную тенденцию в сфере разработки программного обеспечения: 75% организаций осознанно выпускают продукты, содержащие известные уязвимости. Появление инструментов искусственного интеллекта значительно ускорило процесс создания кода, однако вместе с этим выросли и риски информационной безопасности.

Сокращение времени до кибератаки

Ранее у разработчиков было достаточно времени на исправление ошибок после релиза. Еще в 2018 году средний период с момента обнаружения уязвимости до ее эксплуатации хакерами составлял около 840 дней (более двух лет). Современные инструменты автоматизации кардинально изменили ситуацию:

  • Сегодня среднее время до реализации угрозы сократилось до двух суток.
  • По прогнозам экспертов, в ближайшие два года этот показатель уменьшится до одной минуты.

Такое ускорение создает критические риски для отраслей, работающих с конфиденциальными данными, в частности, для сектора здравоохранения. Учреждения этой сферы уже сталкиваются с учащающимися атаками программ-вымогателей и давлением регуляторов, поэтому необходимость оперативного устранения уязвимостей становится вопросом выживания.

Проблема «AI-центричных» приложений

Особую опасность представляет практика создания приложений исключительно через чат-боты с искусственным интеллектом, без участия программистов в проверке кода. Подобные продукты часто содержат критические недочеты:

  • Слабая или полностью отсутствующая система аутентификации пользователей.
  • Открытый доступ к корпоративным базам данных.
  • Базовые ошибки в архитектуре безопасности.

Смотрите также:

Google I/O и противоречия: между элитными демонстрациями и повседневными нуждами http://kupidonchik.org/google-i-o-i-protivorechiya-mezhdu-elitnyimi-demonstratsiyami-i-povsednevnyimi-nuzhdami/.

Интересности на тему: Демократическая партия США пересматривает подход к предвыборной повестке

Классные советы в статье "Уязвимость ИИ-инфраструктуры стран Персидского залива: зависимость от подводных кабелей" здесь.

Недавние отраслевые исследования выявили более 5000 приложений, созданных нейросетями, которые непреднамеренно открывают доступ к личным и финансовым данным, медицинским картам, а также внутренним корпоративным перепискам в открытой сети. В отчете отмечается, что развитие технологий искусственного интеллекта делает «стандартный» подход к выпуску заведомо уязвимого кода экономически и стратегически неоправданным.

* — деятельность компании запрещена на территории РФ