Новые реальности в кибербезопасности и пересмотры SLA

Всем привет. Начало 2026 года получилось ярким не только из-за праздников, но и из-за того, что показал нам Anthropic со своей моделью Mythos. Если убрать весь шум вокруг AI и посмотреть на суть, картина получается довольно жёсткая

━━━━━━━━━━ Что показал Mythos ━━━━━━━━━━

Anthropic прямо пишет, что Mythos смог находить тысячи zero-day уязвимостей в крупных программных продуктах, включая основные операционные системы и браузеры.

И это уже не разговор из серии: • “когда-нибудь ИИ сможет помочь в ИБ” • “в будущем ИИ, возможно, будет полезен” • “надо ещё посмотреть, применим ли он на практике”

Нет. Это уже практика. Причём речь не про какие-то игрушечные кейсы, а про вполне серьёзные истории, где модель находила проблемы в софте, который десятилетиями считался достаточно хорошо изученным.

Когда модель находит старые уязвимости в проектах уровня OpenBSD или FFmpeg, это уже не красивая презентация для инвесторов. Это сигнал рынку.

━━━━━━━━━━ А потом случился ещё один показательный момент ━━━━━━━━━━

Сегодня я прочитал, что вокруг Claude Mythos уже расследуется история с несанкционированным доступом через доверенную учётную запись подрядчика.

И вот это, как по мне, вообще идеальный маркер новой реальности.

Пока одни компании продолжают жить в старой модели: • длинные согласования • перегретая бюрократия • бесконечные CAB и “не сейчас” • SLA на недели и месяцы

другие уже сталкиваются с тем, что самые мощные AI-системы становятся объектом атаки сами по себе. То есть рынок уже меняется!

━━━━━━━━━━ Где ИИ реально нужен в кибербезопасности ━━━━━━━━━━

Сразу обозначу позицию. Я не считаю, что кибербезопасность нужно полностью отдавать ИИ. Как и любую другую сферу.

Но отрицать его потенциал сегодня - это уже не осторожность. Это профессиональная слепота.

На мой взгляд, всё что связано с: • потоком алертов • первичным разбором событий • triage уязвимостей • дедупликацией однотипных кейсов • нормализацией находок • приоритизацией по контексту • подготовкой черновиков remediation

можно и нужно делегировать ИИ очень сильно.

Условно: • 90% рутины и первичной аналитики - за ИИ • 10% финального подтверждения, верификации влияния и принятия решения - за человеком

Именно так это и должно работать. ➤ Не “заменить всех людьми без разбора”. ➤ И не “игнорировать ИИ, потому что он пока неидеален”. ➤ А встроить его туда, где он уже кратно ускоряет процесс.

━━━━━━━━━━ Почему старые SLA больше неадекватны ━━━━━━━━━━

Вот здесь самый болезненный момент.

Если раньше кто-то ещё мог рассказывать, что: • high починим через 5 дней • critical закроем через сутки • сейчас команда занята фичами

то теперь всё это начинает звучать просто жалко.

Потому что если AI уже может: • ускорять поиск слабых мест • ускорять triage • ускорять подготовку фиксов • ускорять проверку гипотез • ускорять работу атакующей стороны

то почему SLA на исправление до сих пор как в 2018 году?

Если у вас critical и high живут сутками или неделями, то проблема уже не в “сложности процесса”. Проблема в том, что кто-то банально не способен принять новую скорость рынка. А атакующие примут эту реальность и будут атаковать более извращёнными и сложными подходами при помощи ии!

Скажу грубо. Все, кто до сих пор называют ИИ “мыльным пузырём”, прикрываясь выслугой лет, регламентами и бюрократией, должны либо очень быстро перестроиться, либо освободить место тем, кто умеет работать в новой реальности.

Потому что это уже не консерватизм. Это тормоз для бизнеса, безопасности и адекватного vulnerability management.

━━━━━━━━━━ Итог ━━━━━━━━━━

Мы уже пришли в точку, где ИИ влияет на ИБ не теоретически, а практически.

Он уже меняет: • скорость поиска уязвимостей • скорость triage • скорость анализа • скорость принятия решений • и должен менять скорость исправления тоже

SLA в новой реальности не должны измеряться днями и неделями, где процесс можно сократить до часов

#AppSec

Новые реальности в кибербезопасности и пересмотры SLA | Сетка — социальная сеть от hh.ru