• bitcoinBitcoin (BTC) $ 59,609.00
  • ethereumEthereum (ETH) $ 1,574.95
  • tetherTether (USDT) $ 0.998388
  • usd-coinUSDC (USDC) $ 1.00
  • tronTRON (TRX) $ 0.322630
  • dogecoinDogecoin (DOGE) $ 0.072573
  • leo-tokenLEO Token (LEO) $ 9.40
  • zcashZcash (ZEC) $ 388.04
  • stellarStellar (XLM) $ 0.173179
  • moneroMonero (XMR) $ 307.12
  • chainlinkChainlink (LINK) $ 7.31
  • cardanoCardano (ADA) $ 0.145032
  • daiDai (DAI) $ 0.999819
  • bitcoin-cashBitcoin Cash (BCH) $ 196.14
  • litecoinLitecoin (LTC) $ 42.33
  • hedera-hashgraphHedera (HBAR) $ 0.070858
  • crypto-com-chainCronos (CRO) $ 0.053848
  • okbOKB (OKB) $ 78.37
  • ethereum-classicEthereum Classic (ETC) $ 7.02
  • kucoin-sharesKuCoin (KCS) $ 6.82
  • cosmosCosmos Hub (ATOM) $ 1.53
  • algorandAlgorand (ALGO) $ 0.085516
  • true-usdTrueUSD (TUSD) $ 0.996728
  • dashDash (DASH) $ 32.78
  • vechainVeChain (VET) $ 0.004459
  • tezosTezos (XTZ) $ 0.210124
  • decredDecred (DCR) $ 11.16
  • iotaIOTA (IOTA) $ 0.035511
  • neoNEO (NEO) $ 1.92
  • basic-attention-tokenBasic Attention (BAT) $ 0.082264
  • qtumQtum (QTUM) $ 0.689252
  • 0x0x Protocol (ZRX) $ 0.080252
  • ravencoinRavencoin (RVN) $ 0.003924
  • ontologyOntology (ONT) $ 0.042944
  • paxos-standardPax Dollar (USDP) $ 0.999406
  • iconICON (ICX) $ 0.024720
  • wavesWaves (WAVES) $ 0.259104
  • liskLisk (LSK) $ 0.085999
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • huobi-tokenHuobi (HT) $ 0.078750
Безопасность

Сотрудники российских компаний массово сливают корпоративные секреты в ИИ

Российские компании отправляют в общедоступные ИИ-сервисы в 30 раз больше корпоративных данных, чем год назад. Такие данные содержит исследование ГК «Солар», проведенное среди 150 компаний из разных отраслей.

Сотрудники загружают в ChatGPT, Google Gemini и другие сервисы фрагменты исходного кода, финансовые отчеты, юридические документы, клиентские базы данных, презентации и аналитические таблицы. Через ChatGPT проходит 46% всех конфиденциальных файлов и промптов.

Кто использует ИИ на работе

Основная причина утечек — применение ИИ для упрощения рутинных задач при отсутствии инструментов контроля. Разработчики обращаются к языковым моделям за помощью в написании кода, инженеры и аналитики — для расчетов и технической документации, маркетологи — для обработки клиентских данных.

Инструменты ИИ применяются в 40% российских IT-компаний для разработки продуктов, поддержки клиентов и маркетинга. Почти 40% российских организаций уже внедрили ИИ-агентов для автоматизации документооборота, финансов и HR.

Масштаб рисков

Около 60% организаций не имеют политик регулирования работы с ИИ. В финансовом секторе утечки затрагивают персональные данные и банковскую тайну, в IT — исходный код и API-ключи, в промышленности — интеллектуальную собственность.

Киберпреступники используют ИИ для автоматизации фишинга, создания дипфейков и поиска уязвимостей. Время подготовки атак сокращается с часов до минут.

Среди громких инцидентов — загрузка секретных документов в ChatGPT сотрудником американского агентства кибербезопасности CISA и утечка кода инженерами Samsung в OpenAI. Риски публичного раскрытия данных возникают из-за индексации разговоров с чатботами поисковыми системами.

Как защититься

Эксперты ГК «Солар» рекомендуют создавать детальные правила безопасности для разрешения или запрета конкретных ИИ-сервисов. Необходим контроль трафика, блокировка передачи чувствительных данных и вредоносных ответов ИИ.

Требуется мониторинг взаимодействий с API, изоляция систем с критическими данными и контроль потоков информации. ИИ стал вторым «теневым IT» для специалистов по безопасности, а киберпреступники адаптируются к технологии быстрее защитников.

Проблема корпоративных утечек возникает не из-за самой технологии, а из-за отсутствия контроля. Компании должны найти баланс между полезностью ИИ и защитой данных.

Мнение ИИ

С точки зрения машинного анализа данных, ситуация с корпоративными утечками в ИИ-сервисы напоминает период массового перехода на облачные решения в 2010-х. Тогда компании также передавали чувствительную информацию внешним провайдерам, не имея четких протоколов безопасности. Разница в том, что облачные сервисы были пассивными хранилищами, а ИИ активно обучается на полученных данных.

Макроэкономический анализ показывает парадокс: страны, которые первыми решат проблему «ИИ-утечек», получат конкурентное преимущество. Их компании смогут безопасно использовать ИИ для инноваций, пока конкуренты будут ограничивать доступ к технологиям из-за рисков. Возможно, текущий хаос с корпоративными данными — это естественный этап цифровой эволюции, который приведет к созданию принципиально новых стандартов информационной безопасности.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»