Российский рынок информационной безопасности демонстрирует активный рост. Согласно прогнозам Центра стратегических разработок, к 2025 году его объем составит 369 миллиардов рублей, что почти на половину (48,5%) превысит результаты 2023 года. При сохранении среднегодового темпа роста на уровне 23,6%, к 2028 году объем рынка может достигнуть отметки в 715 миллиардов рублей.
В глобальном масштабе также наблюдается схожая тенденция. Как отмечают аналитики Precedence Research, мировой рынок генеративного искусственного интеллекта (ИИ) в сфере кибербезопасности растет в среднем на 22% в год: с 1,64 миллиарда долларов США в 2023 году до прогнозируемых 14,79 миллиарда долларов США к 2034 году.
Опыт российской технологической платформы Авито иллюстрирует общемировую тенденцию к автоматизации защиты данных. Компания интегрировала технологию генеративного ИИ в свою систему безопасности. Это решение проводит автоматический анализ программного кода перед его публикацией, идентифицируя потенциально чувствительные сведения, такие как пароли от баз данных, ключи доступа к API и авторизационные токены.
Благодаря внедрению системы скорость проверок на наличие уязвимостей увеличилась впятеро. В компании поясняют, что традиционные инструменты сканирования фиксируют все возможные угрозы, включая малозначительные, и передают их эксперту для ручного разбора. Такая очередь может насчитывать тысячи оповещений, а ее разбор занимать несколько месяцев.
Для сравнения: искусственному интеллекту требуется от шести до восьми часов на анализ до 50 тысяч срабатываний сканера. Внедренная система идентифицирует до 99% всех действительно важных угроз и позволяет специалисту моментально удалять конфиденциальные данные из кодовой базы. Это позволяет сократить до 25% рабочего времени дежурного эксперта, который получает возможность сконцентрироваться на более сложных и стратегических задачах.
Основой инструмента служит собственная большая языковая модель Авито под названием A-Vibe, которая была обучена на тысячах примеров уязвимостей.
По словам руководителя по информационной безопасности Авито Андрея Усенка, технология коренным образом меняет распределение ресурсов: вместо многочасовой верификации ложных срабатываний сотрудники могут концентрироваться на архитектурных решениях и стратегическом планировании защиты.
В планах компании — интеграция искусственного интеллекта и в другие сегменты кибербезопасности своей платформы. В будущем это позволит моделировать цепочки атак, которые еще не случались, предсказывать критические комбинации уязвимостей, а также разрабатывать защиту, способную адаптироваться в режиме реального времени по мере изменения ландшафта угроз.