Центр кібербезпеки

Кібербезпека та архітектура майбутнього

Штучний інтелект стрімко змінює ІТ-ландшафт. У той час як багато організацій зосереджуються на підвищенні продуктивності та відмові від ручної роботи, на задньому плані відбувається фундаментальніша трансформація: асиметрична гонка в часі у сфері кібербезпеки.

Нагальність очевидна: організації, які не адаптують свої безпеку й архітектуру до такого темпу, будуть витіснені з ринку через кіберінциденти або неможливість отримати страхове покриття. Щоб зрозуміти цю трансформацію та керувати нею, потрібно розглянути три послідовні хвилі проблематики безпеки ШІ — і архітектуру, необхідну для того, щоб вистояти.

Три хвилі трансформації безпеки ШІ

3 waves of cybercrime

Перша хвиля: технічні вразливості в коді (2025–2027)

  • Проблема: Нинішній вибух витоків даних і зломів є наслідком історичного надолуження. Інструменти ШІ аналізують десятиліття застарілого коду, написаного людьми. Типові помилки — такі як SQL-ін’єкції, витоки пам’яті та застарілі бібліотеки — масштабно виявляються зловмисниками.

  • Динаміка: Цей етап ґрунтується на підході «Shift Left» і автоматичній гігієні коду. Компанії, які очищують свої конвеєри та оснащують їх автоматизованими тестами й виправленнями, швидко роблять свої традиційні кодові бази безпечнішими, ніж будь-коли.

  • Рішення: Безперервне автоматизоване виправлення та очищення коду. CI/CD-конвеєри оснащуються ШІ-воротарями, які безперервно аналізують кодові бази, автоматично генерують виправлення та розгортають їх після успішного проходження інтеграційних тестів.

Друга хвиля: зловживання бізнес-логікою (2026–2028)

  • Проблема: Щойно технічні вразливості усунуто, боротьба переміщується до функціональної логіки. API може бути технічно на 100% безпечним (без SQL-ін’єкцій чи переповнення буфера), але якщо користувач або скрипт може вплинути на систему за допомогою певної послідовності дій (наприклад, через перегонові умови під час застосування знижок, маніпуляції BOLA або пропуск етапів процесу), це спричиняє безпосередні фінансові збитки.

  • Динаміка: Зловмисники більше не ламають систему; вони змушують її працювати так, щоб це коштувало організації грошей. Це призводить до безперервного, непомітного скорочення маржі.

  • Рішення: Формальна верифікація та суворі автомати станів (FSM).

    • Скінченні автомати (FSM): Бізнес-процеси не записуються як окремі кінцеві точки API, а математично моделюються як скінченний автомат із замкненим набором станів. Система може переходити лише зі стану A (CART_CREATED) до стану B (PAYMENT_PENDING) і C (ORDER_COMPLETED). Маніпулювання кроками або їх пропуск технічно унеможливлюються на рівні сервера.

    • Ідемпотентність і атомарні транзакції: Дії робляться ідемпотентними та обробляються із застосуванням суворих рівнів ізоляції баз даних. Станові перегони (надсилання кількох запитів одночасно, щоб накопичити знижки) автоматично блокуються на рівні бази даних або поміщаються в чергу.

    • Формальна верифікація за допомогою ШІ: AI-агенти залучаються до конвеєра складання, щоб за допомогою математичної верифікації довести того, що програмне забезпечення може переходити лише до передбачених логічних станів, ще до того, як код потрапить у виробниче середовище.

Третя хвиля: маніпуляції ШІ-агентами та процесом ухвалення рішень (2027–2030+)

  • Проблема: У повністю агентний світі автономні AI-агенти взаємодіють і ухвалюють рішення на основі даних із зовнішнього світу (електронних листів, рахунків-фактур, документів). На цьому етапі зловмисники зосереджуються на Непряма ін’єкція промптів, Отруєння даних і перебирати цілі агентів.

  • Динаміка: Вихідний код і логіка правильні, але ШІ-агента вводить в оману контекст, який він читає. Питання зміщується від «чи є код безпечним?» до «чи є ухвалення рішень агентом надійним?».

  • Рішення: 3-рівнева модель комунікації A2A (агент—агент).

Архітектурне рішення для третьої хвилі: трирівнева модель A2A

Щоб ШІ-агенти могли гнучко домовлятися щодо складних ситуацій і нестандартних випадків, не наражаючи організацію на ризики третьої хвилі, необхідна багаторівнева комунікаційна архітектура. Принцип простий: домовлятися можна вільною мовою, але виконання відбувається за формальним контрактом.

A2A architecture

Три рівні архітектури A2A:

Рівень 1: Рівень вільних переговорів (Вираження та творчість)

На цьому рівні агенти обмінюються насиченим контекстом, щоб досліджувати складні питання, ціни та рамкові умови.

  • Ризик: Це найбільш вразливий до впливу, ін’єкцій промптів і маніпуляцій рівень.

  • Гарантії безпеки: На цьому рівні агентам дозволено жодних прямих дій виконувати у виробничій інфраструктурі. Це ізольоване середовище-пісочниця. Крім того, ми контролюємо цей рівень за допомогою Когнітивне обмеження частоти запитів (запобігання тому, щоб агент міг необмежено перебирати параметри) і Перехресна валідація моделей (друга модель ШІ, навчена інакше, оцінює результат переговорів на предмет маніпуляцій).

Рівень 2: Рівень формалізації та намірів (Юридичне забезпечення)

Щойно агенти на рівні 1 досягають згоди щодо рішення або транзакції, з результату вилучають усю вільну мову та наратив.

  • Гарантії безпеки: Результат перетворюється на формальний структурований контракт (за допомогою предметно-орієнтовану мову або визначеної схеми JSON). У ньому чітко визначаються зобов’язання, обмеження та умови. Цей рівень виконує роль цифрового «нотаріуса», який перевіряє, чи відповідає пропозиція заздалегідь установленим корпоративним вимогам.

Рівень 3: Детермінований виконавчий рівень (Непохитна основа)

Це рівень, на якому фактично здійснюється транзакція або впроваджується зміна в системі. Тут більше не спілкуються агенти ШІ — натомість жорстко задані математичні системи взаємодіють через контрольовану логіку з етапу 2.

  • Гарантії безпеки:

    • Криптографічна верифікація: Повідомлення між системами захищаються за допомогою Взаємний TLS (mTLS), забезпечуються унікальними одноразові значення (для запобігання атакам повторного відтворення) і підписуються криптографічними ключами.

    • Детерміновані шлюзи: Шлюзи API без участі ШІ перевіряють, чи відповідає запит жорстким обмеженням (наприклад, максимальній сумі транзакції).

Нова роль експертів-людей

Цей багаторівневий підхід показує, що роль фахівців не зникає, а переміщується до рівня системних рамок:

  • Закупівельник розробляє стратегії, параметри та межі, у яких агент на рівні 1 має право вести переговори.

  • Юрист розробляє шаблони, онтології та формально-логічні рамки для рівня 2.

  • Архітектор із безпеки створює детерміноване контрольоване середовище виконання на рівні 3 та забезпечує логіку скінченного автомата з етапу 2.

Чітко відокремлюючи «етап міркування та переговорів» від «етапу виконання», ми зберігаємо гнучкість ШІ-агентів, водночас контроль над операційною діяльністю залишається повністю в руках організації.

Потрібна допомога в переході до кібербезпеки та автоматизації на основі ШІ? Зверніться вже сьогодні контакти до нас

Жерар

Жерар працює консультантом і менеджером у сфері ШІ. Завдяки значному досвіду роботи у великих організаціях він надзвичайно швидко аналізує проблему та розробляє шлях до її розв’язання. Економічна освіта допомагає йому ухвалювати обґрунтовані з бізнесового погляду рішення.