
Штучний інтелект (ШІ) стрімко змінює ландшафт кібербезпеки, пропонуючи значні переваги у виконанні рутинних завдань, але водночас створюючи нові виклики у сфері управління, готовності та дефіциту кадрів. Джек Нельсон, директор з інформаційної безпеки та заступник головного юрисконсульта Ivanti, наголошує на необхідності адаптації до цих змін.
Переформатування ролей у кібербезпеці
ШІ переформатовує ролі в кібербезпеці, як і в більшості галузей. Зростає кількість вакансій, що вимагають навичок роботи зі ШІ. Оскільки зловмисники все частіше використовують ШІ для зламу систем, фахівці повинні вміти застосовувати його для виявлення загроз та реагування. ШІ стає частиною основного стеку безпеки, що вимагає глибшого розуміння, підзвітності та підвищення кваліфікації.
Це не означає зменшення ролей, а скоріше їхнє переосмислення. Автоматизація рутинних завдань створює потребу у фахівцях, які можуть контролювати системи ШІ, управляти ризиками та скеровувати прийняття рішень. Це зміщення акценту на стратегічне мислення, управління та міжфункціональну співпрацю. Справжня ефективність ШІ досягається, коли його використовують ті, хто має базові знання та навички у сфері безпеки.
Еволюція дефіциту навичок
Традиційний дефіцит навичок у кібербезпеці зосереджувався на нестачі аналітиків та мисливців за загрозами. Однак, з швидким впровадженням ШІ, це визначення потребує оновлення. З'явився новий рівень ризику, пов'язаний зі ШІ, і необхідні навички не відповідають існуючим ролям. Дослідження Ivanti показує, що 44% фахівців заявляють, що їхні компанії інвестували в ШІ, але співробітникам все ще бракує адекватних навичок та навчання для ефективного використання цих інструментів.
Без швидкого підвищення кваліфікації організації ризикують відставати від ШІ, жертвуючи регулюванням та контролем, і наражаючись на вразливості. Ефективність агентів ШІ залежить від якості даних, на яких вони навчаються, та людського керівництва. Це створює зростаючу потребу в перекваліфікації фахівців з кібербезпеки, щоб вони могли співпрацювати зі ШІ, переходячи від суто операційних ролей до нагляду та навчання.
Вищі ролі та регуляторні виклики
Автоматизація рутинних завдань дозволяє кіберфахівцям зосередитися на більш цінній, стратегічній роботі, такій як прийняття рішень, оцінка ризиків та формування проактивної стратегії безпеки. Це також дає більше часу для вирішення нових ризиків, які створюють системи ШІ, включаючи нові поверхні атаки та посилену активність зловмисників.
Однак, цей зсув несе ризик: традиційні точки входу в професію для молодших співробітників можуть зменшитися. Організації повинні переосмислити розвиток талантів на ранніх етапах кар'єри, використовуючи ШІ для доповнення, а не заміни молодших ролей.
Швидке впровадження ШІ також створює проблеми з регулюванням. Компанії втрачають з поля зору регулювання та навчання співробітників, а заходи безпеки ігноруються. Урядові рамки фрагментовані та не встигають за інноваціями. Це створює розрив між інноваціями та наглядом. Відсутність регулювання призводить до відсутності прозорості ШІ. Ivanti виявила, що майже третина (32%) користувачів генеративного ШІ на роботі приховують його використання від керівництва, що може призвести до ненавмисного обміну корпоративними даними.
Організації повинні заохочувати прозорість, створюючи культуру довіри та надаючи санкціоновані варіанти використання ШІ. Ivanti, наприклад, створила Раду з управління ШІ для визначення допустимих та заборонених випадків використання.
Майбутнє талантів у кібербезпеці
Майбутнє талантів у кібербезпеці визначатиметься поєднанням технічної експертизи та вільного володіння ШІ. Це стане основною вимогою для всіх фахівців з кібербезпеки. Співробітники повинні розуміти, як працюють системи ШІ, де вони можуть вийти з ладу та як ними можна маніпулювати. Вільне володіння ШІ включає критичну інтерпретацію вхідних та вихідних даних ШІ, розпізнавання упереджень або сліпих зон, а також управління безпечним та етичним розгортанням ШІ.
Всесвітній економічний форум визначив ШІ та кібербезпеку як дві з найбільш швидкозростаючих сфер навичок у світі. Організації потребують фахівців, які поєднують експертизу в кібербезпеці з грамотністю ШІ, управлінням ризиками та обізнаністю в регулюванні. Цінність ШІ походить від того, наскільки ефективно та безпечно він впроваджується, що вимагає робочої сили з технічною глибиною та розумінням ШІ. Програми наставництва та практичне навчання можуть допомогти співробітникам набути реального досвіду роботи зі ШІ.
Що це означає для розробників
Для розробників ця новина означає зростаючу потребу в інтеграції навичок ШІ у свою експертизу з кібербезпеки. Вони повинні будуть не лише використовувати ШІ для виявлення загроз, але й розуміти, як керувати, контролювати та забезпечувати безпеку систем ШІ, а також розробляти рішення, що відповідають вимогам прозорості та регулювання.
Ключові факти
-
Дослідження Ivanti показує, що 44% фахівців заявляють, що їхні компанії інвестували в ШІ, але співробітникам все ще бракує адекватних навичок та навчання для ефективного використання цих інструментів.
-
Ivanti виявила, що майже третина (32%) людей, які використовують генеративні інструменти ШІ на роботі, повністю приховують їхнє використання від керівництва.
-
Всесвітній економічний форум виділив ШІ та кібербезпеку як дві з найбільш швидкозростаючих сфер глобальних навичок.
Джерела
Попередні статті

Як контекст перетворює AI SRE-агента з демо на реальний інструмент
AI SRE-агенти часто провалюються в продакшені через брак контексту. Рішення полягає у використанні Retrieval-Augmented Generation (RAG) для інтеграції організаційних знань, таких як ранбуки та постмортеми.

ШІ-агент видалив виробничу базу даних стартапу, спричинивши понад 30 годин простою
Засновник PocketOS Джеремі Крейн повідомив, що популярний ШІ-агент Cursor, використовуючи Claude Opus 4.6, видалив виробничу базу даних та всі резервні копії, що призвело до масштабного збою.

LLM на Kindle: Від скепсису до незамінного помічника для читання
Автор інтегрував велику мовну модель (LLM) у свій зламаний Kindle, перетворивши його з простого пристрою для читання на багатофункціональний інструмент, що допомагає розуміти складні тексти та іноземні мови.
Наступні статті

Сбербанк готує інфраструктуру для торгівлі криптовалютами в Росії
Найбільший банк Росії, Сбербанк, планує запустити інфраструктуру для операцій з цифровими активами та цифрове сховище до 1 грудня, інтегруючи їх у регульований фінансовий ринок.

Викладачі комп'ютерних наук адаптують методи навчання та оцінювання через вплив ШІ
Нове дослідження показує, що більшість викладачів комп'ютерних наук вже змінили свої підходи до навчання та оцінювання через ШІ, але стикаються з викликами, такими як брак перевірених практик.

RalanTech розширює Salesforce-практику можливостями ШІ та аналітики
RalanTech додає спеціалізовану пропозицію ШІ та аналітики до своєї практики Salesforce-консалтингу, дозволяючи клієнтам перетворювати CRM-дані на інструменти прогнозування та прийняття рішень.