ИИ в кибербезопасности: где реальная польза, а где только маркетинг
Ещё недавно словосочетание «искусственный интеллект» в информационной безопасности встречалось в основном в презентациях крупных вендоров. Сегодня практически любой продукт на рынке так или иначе использует AI, ML, LLM или другие аббревиатуры, связанные с ИИ. Маркетинговые материалы обещают, что современные решения самостоятельно выявляют атаки, расследуют инциденты, прогнозируют угрозы и почти заменяют аналитиков SOC.
Заказчик слышит «ИИ» и ожидает универсального цифрового эксперта, но после внедрения оказывается, что чудес не произошло. За громкими заявлениями часто скрываются совершенно разные технологии: рядом с генеративными языковыми моделями «сидит» классическая корреляция событий или обычное машинное обучение. Важно понимать, где ИИ действительно помогает специалистам, а где остаётся маркетинговым ярлыком.