Новые реальности в кибербезопасности и пересмотры SLA
Всем привет. Начало 2026 года получилось ярким не только из-за праздников, но и из-за того, что показал нам Anthropic со своей моделью Mythos. Если убрать весь шум вокруг AI и посмотреть на суть, картина получается довольно жёсткая
━━━━━━━━━━ Что показал Mythos ━━━━━━━━━━
Anthropic прямо пишет, что Mythos смог находить тысячи zero-day уязвимостей в крупных программных продуктах, включая основные операционные системы и браузеры.
И это уже не разговор из серии: • “когда-нибудь ИИ сможет помочь в ИБ” • “в будущем ИИ, возможно, будет полезен” • “надо ещё посмотреть, применим ли он на практике”
Нет. Это уже практика. Причём речь не про какие-то игрушечные кейсы, а про вполне серьёзные истории, где модель находила проблемы в софте, который десятилетиями считался достаточно хорошо изученным.
Когда модель находит старые уязвимости в проектах уровня OpenBSD или FFmpeg, это уже не красивая презентация для инвесторов. Это сигнал рынку.
━━━━━━━━━━ А потом случился ещё один показательный момент ━━━━━━━━━━
Сегодня я прочитал, что вокруг Claude Mythos уже расследуется история с несанкционированным доступом через доверенную учётную запись подрядчика.
И вот это, как по мне, вообще идеальный маркер новой реальности.
Пока одни компании продолжают жить в старой модели: • длинные согласования • перегретая бюрократия • бесконечные CAB и “не сейчас” • SLA на недели и месяцы
другие уже сталкиваются с тем, что самые мощные AI-системы становятся объектом атаки сами по себе. То есть рынок уже меняется!
━━━━━━━━━━ Где ИИ реально нужен в кибербезопасности ━━━━━━━━━━
Сразу обозначу позицию. Я не считаю, что кибербезопасность нужно полностью отдавать ИИ. Как и любую другую сферу.
Но отрицать его потенциал сегодня - это уже не осторожность. Это профессиональная слепота.
На мой взгляд, всё что связано с: • потоком алертов • первичным разбором событий • triage уязвимостей • дедупликацией однотипных кейсов • нормализацией находок • приоритизацией по контексту • подготовкой черновиков remediation
можно и нужно делегировать ИИ очень сильно.
Условно: • 90% рутины и первичной аналитики - за ИИ • 10% финального подтверждения, верификации влияния и принятия решения - за человеком
Именно так это и должно работать. ➤ Не “заменить всех людьми без разбора”. ➤ И не “игнорировать ИИ, потому что он пока неидеален”. ➤ А встроить его туда, где он уже кратно ускоряет процесс.
━━━━━━━━━━ Почему старые SLA больше неадекватны ━━━━━━━━━━
Вот здесь самый болезненный момент.
Если раньше кто-то ещё мог рассказывать, что: • high починим через 5 дней • critical закроем через сутки • сейчас команда занята фичами
то теперь всё это начинает звучать просто жалко.
Потому что если AI уже может: • ускорять поиск слабых мест • ускорять triage • ускорять подготовку фиксов • ускорять проверку гипотез • ускорять работу атакующей стороны
то почему SLA на исправление до сих пор как в 2018 году?
Если у вас critical и high живут сутками или неделями, то проблема уже не в “сложности процесса”. Проблема в том, что кто-то банально не способен принять новую скорость рынка. А атакующие примут эту реальность и будут атаковать более извращёнными и сложными подходами при помощи ии!
Скажу грубо. Все, кто до сих пор называют ИИ “мыльным пузырём”, прикрываясь выслугой лет, регламентами и бюрократией, должны либо очень быстро перестроиться, либо освободить место тем, кто умеет работать в новой реальности.
Потому что это уже не консерватизм. Это тормоз для бизнеса, безопасности и адекватного vulnerability management.
━━━━━━━━━━ Итог ━━━━━━━━━━
Мы уже пришли в точку, где ИИ влияет на ИБ не теоретически, а практически.
Он уже меняет: • скорость поиска уязвимостей • скорость triage • скорость анализа • скорость принятия решений • и должен менять скорость исправления тоже
SLA в новой реальности не должны измеряться днями и неделями, где процесс можно сократить до часов