1. Партнёрство человека и ИИ определит киберустойчивость в 2026 году
Хотя ИИ становится незаменимым в операциях безопасности, руководители предупреждают, что чрезмерная зависимость от него несёт реальные риски. Директора по информационной безопасности уже чувствуют давление с требованием сократить число аналитиков и «позволить ИИ справляться со всем», но системы ИИ всё ещё испытывают трудности с быстро меняющейся тактикой фишинга и не обладают контекстным пониманием, которое обеспечивают аналитики.
ИИ должен снижать информационный шум, а не заменять экспертизу. Принятие решений с участием человека, критическое мышление и обнаружение аномалий будут необходимы для того, чтобы избежать слепых зон и сохранить доверие к автоматизированным результатам.
2. Парадокс автоматизации уже здесь, и он сокращает окно между атакой и компрометацией
Злоумышленники используют ИИ для ускорения каждой фазы своих кампаний: от создания целевых сообщений до выполнения компрометации и масштабирования внутри сети. Мы прогнозируем, что временной промежуток от первоначального фишингового письма до компрометации организации сократится до менее чем одного часа — это драматическое ускорение, обусловленное использованием ИИ на стороне атакующих.
Малочисленные центры безопасности в сочетании с чрезмерно настроенной автоматизацией будут испытывать трудности с достаточно быстрым реагированием, если только команды не улучшат видимость, не обогатят обнаружения данными об угрозах и не сохранят квалифицированных аналитиков, способных проверять и эскалировать возникающие угрозы.
3. Контекст станет основой обнаружения фишинга
Традиционная защита от фишинга всё ещё в значительной степени зависит от сканирования URL-адресов или вредоносной нагрузки, но злоумышленники теперь используют открытые переадресации, сокращатели ссылок, легитимные хостинговые платформы и быстрый полиморфизм для обхода этих средств контроля.
Поскольку содержимое электронной почты и индикаторы могут меняться от минуты к минуте, контекст — включая сигналы из разных каналов, поведенческие подсказки, происхождение кампании и последующую активность — станет единственным надёжным способом обнаружения продвинутых фишинговых атак. Организации должны выстраивать многоуровневые стратегии обнаружения, которые сочетают индикаторы компрометации с аналитикой на уровне кампаний и анализом аномалий.