Каждый год отчет Microsoft Digital Defense Report дает нам возможность отвлечься от отдельных угроз и взглянуть в целом на то, что наблюдают команды Microsoft по безопасности и анализу угроз. Сегодня мы выпустили 2026 Report, который отражает состояние среды безопасности, становящейся все более взаимосвязанной.
Мы видим это на протяжении всего отчета. Активность угроз может охватывать инфраструктуру, идентификационные данные, приложения, облачные среды и цепочки поставок программного обеспечения. Системы и агенты ИИ все чаще взаимодействуют с данными, инструментами и бизнес-системами. А активность, которая кажется неполной в одной части среды, может стать более понятной, если рассматривать разрозненные сигналы вместе. Это делает связи внутри среды все более важными для нашего понимания как киберугроз, так и защиты от них.
Темп изменений также имеет значение. Модели ИИ становятся более функциональными, автоматизация расширяется, а в системах, на которые полагаются организации, формируются новые связи. Эти события могут изменить скорость и масштаб деятельности в сфере безопасности, даже если базовые принципы защиты остаются прежними.
Несколько выводов в отчете этого года иллюстрируют это.
ИИ в ландшафте угроз
Злоумышленники внедряют ИИ в разведку, социальную инженерию, разработку вредоносного ПО и эксплойтов, а также в действия после компромисса. На данный момент большая часть их использования по-прежнему сосредоточена на конкретных частях существующих рабочих процессов атак, даже несмотря на то, что продолжают развиваться более продвинутые приложения ИИ.
ИИ может дать злоумышленникам большую скорость, масштаб и способность более эффективно адаптировать свою деятельность. Мы видим это в социальной инженерии, где ИИ может сделать кампании более целенаправленными, и в технической работе, где автоматизация может сократить части процесса атаки. Базовые методы часто остаются прежними. Люди, идентификационные данные, уязвимые системы и доверенный доступ по-прежнему занимают видное место в активности угроз, которую наблюдает Microsoft.
ИИ также становится все более связанным с системами и процессами, на которые уже полагаются организации. Это привносит еще одно измерение в работу по обеспечению безопасности.
Обеспечение безопасности ИИ как части предприятия
Агенты — хороший пример этих наблюдений. Они могут взаимодействовать с корпоративными данными, приложениями, API и инструментами с разным уровнем доступа и автономности в зависимости от того, как они спроектированы и развернуты. Именно эти связи позволяют агентам выполнять полезную работу, и они также являются частью того, что необходимо понимать командам безопасности.
Это делает все более важным рассмотрение ИИ как части более широкой системы. Модель может быть одним из компонентов, но ее безопасность также зависит от данных, к которым она может получить доступ, инструментов, которые она может использовать, задействованных идентификационных данных и разрешений, а также инфраструктуры и сервисов вокруг нее.
В отчете рассматриваются идентификация агентов, соответствующий доступ, аутентификация между агентами, атрибуция и возможность отзыва доступа. Также рассматриваются аспекты безопасности, специфичные для ИИ, включая инъекции промптов, память, модели и данные, поведение агентов, а также целостность программного обеспечения и сервисов вокруг систем ИИ.
Мы все еще многому учимся по мере развития этих технологий. У команд безопасности есть прочный фундамент, на который можно опираться. Идентификация и авторизация, защита данных, принцип наименьших привилегий, мониторинг, тестирование и безопасная разработка программного обеспечения остаются актуальными. ИИ переносит эти дисциплины в новые системы и все более взаимосвязанные рабочие процессы.
ИИ и обнаружение уязвимостей
Достижения в применении ИИ для анализа кода позволяют более эффективно исследовать программное обеспечение и выявлять слабые места. Это создает новые возможности для обнаружения уязвимостей на более ранних этапах и укрепления программного обеспечения до того, как слабости будут использованы. Те же достижения могут дать злоумышленникам более мощные инструменты для обнаружения уязвимостей и разработки эксплойтов.
Это важная область, за которой стоит следить по мере развития возможностей. ИИ дает защитникам новые способы поиска и устранения слабых мест, одновременно предоставляя киберпреступникам новые способы их поиска. Работа обеих сторон продолжает развиваться.
Связывая то, что знают защитники
Та же взаимосвязанность, которая определяет, как активность перемещается по системам, также определяет, как защитники понимают ее. Команды безопасности работают с информацией от конечных точек, идентификационных данных, облачных сред, приложений, электронной почты, сетей и аналитики угроз. Отчет показывает, почему эти сигналы становятся более полезными, когда их можно рассматривать вместе. Активность угроз, охватывающая несколько систем, может оставить след, который не виден ни из одного отдельного источника. В более взаимосвязанной среде способность соотносить активность между системами становится важной частью понимания того, что происходит и где требуется внимание.
Тот же принцип распространяется и за пределы отдельной организации. Доверительный обмен аналитикой и информацией между организациями и государственно-частными партнерствами может связать фрагменты активности, которые ни одна организация не видит сама по себе.
ИИ может помочь в этой работе. Устоявшиеся методы и повторяющиеся задачи все чаще становятся кандидатами на автоматизацию, включая сбор релевантной информации и предоставление опытным защитникам больших возможностей для более глубокого расследования.
Обсуждение «красных команд» (red teaming) в отчете этого года хорошо отражает этот баланс. Соединение известной информации и выполнение устоявшихся методов все чаще можно автоматизировать. Поиск недокументированного пути атаки или распознавание того, как связаны между собой слабые места, которые кажутся несвязанными, по-прежнему выигрывает от того, что опытные операторы остаются вовлеченными в процесс.
Этот баланс будет продолжать меняться. Существует значительная возможность использовать ИИ, чтобы помочь защитникам работать более эффективно, сохраняя при этом человеческое суждение, контекст и опыт, которые остаются необходимыми для работы в сфере безопасности.
Отчет Microsoft Digital Defense Report за 2026 год охватывает ландшафт угроз, киберпреступность, устойчивость, а также взаимосвязи между технологиями, идентификационными данными, системами и людьми. В совокупности эти выводы дают нам более широкий взгляд на все более взаимосвязанную среду, за понимание и защиту которой отвечают команды безопасности.
Я призываю вас прочитать полный отчет, чтобы глубже ознакомиться с выводами, данными и рекомендациями команд Microsoft по безопасности и анализу угроз.
Прочитайте 2026 Digital Defense Report, чтобы ознакомиться с полными выводами, данными и рекомендациями.
Чтобы узнать больше о решениях Microsoft Security, посетите наш веб-сайт. Добавьте в закладки блог по безопасности, чтобы быть в курсе наших экспертных материалов по вопросам безопасности. Также подписывайтесь на нас в LinkedIn (Microsoft Security) и X (@MSFTSecurity), чтобы получать последние новости и обновления по кибербезопасности.










