ИИ добавил работы кибербезопасности: компаниям снова нужны люди
ИИ добавил работы кибербезопасности: компаниям снова нужны люди
Спрос на специалистов по кибербезопасности снова пошел вверх на фоне корпоративного внедрения ИИ. По данным New York Times, которые вынес Techmeme, число вакансий для инженеров безопасности в США в первом квартале выросло на 11% год к году. Повод не выглядит парадоксом: чем больше компании используют код, написанный с помощью ИИ, модели и агентов, тем больше новых мест, где может сломаться защита.
TechCrunch в свежем материале приводит похожую картину через разговор с COO Google Cloud Фрэнсисом де Соузой. Его тезис прямой: «безопасность нельзя прикрутить потом». Компании уже сталкиваются не только с привычными серверами и приложениями, но и с моделями, промптами, пайплайнами данных, агентами и внутренними хранилищами, которые раньше никто не трогал годами.
Где появляется новый риск
Главная проблема в том, что ИИ меняет не один инструмент, а весь маршрут данных внутри компании. Сотрудники подключают потребительские сервисы без контроля, разработчики генерируют больше кода, агенты получают доступ к документам, CRM, почте и старым SharePoint-папкам. То, что раньше было забытым архивом, теперь может стать источником утечки, потому что агент умеет найти и пересказать его за секунды.
Де Соуза отдельно предупреждает о «shadow AI» — неучтенном использовании ИИ внутри бизнеса. Это не абстрактная корпоративная страшилка. Если отделы сами подключают модели и копируют туда клиентские данные, служба безопасности часто узнает об этом уже после инцидента. Поэтому платформенный слой, аудит, права доступа и журналирование становятся не бюрократией, а условием нормального внедрения ИИ.
Почему платформы тоже не успевают
Ирония в том, что даже поставщики AI-инфраструктуры проходят эту перестройку на ходу. TechCrunch напоминает о расследованиях The Register: разработчики Google Cloud получали счета на тысячи долларов после несанкционированных вызовов Gemini через скомпрометированные API-ключи. В отдельных случаях ключи, которые изначально использовались для Google Maps, оказывались способны обращаться к Gemini после расширения области действия.
Еще один неприятный пример дала компания Aikido. Ее исследователи сообщили, что удаленный Google API key мог оставаться пригодным для запросов до 23 минут, пока отзыв ключа распространялся по инфраструктуре. Для атакующего такая задержка — не мелочь: за это время можно успеть выгрузить файлы или данные из кэша разговоров.
Что это значит для компаний
Для рынка труда это редкий участок, где ИИ не просто заменяет людей, а временно делает человеческую экспертизу дороже. Автоматическая защита тоже развивается: Google Cloud говорит об agentic defense, где агенты помогают искать и блокировать атаки с машинной скоростью. Но кто-то должен задавать правила, проверять доступы, разбирать инциденты и понимать, где модель полезна, а где сама становится каналом риска.
Для обычных компаний вывод практический: внедрение ИИ нельзя начинать только с выбора модели и красивого пилота. Нужны инвентаризация данных, политика для сотрудников, контроль API-ключей, лимиты расходов, быстрый отзыв доступов и понятная ответственность. Иначе экономия на автоматизации легко превращается в счет от облака, утечку старого архива или новый класс уязвимостей, который никто заранее не заложил в бюджет.
- techmeme.comDemand for security engineers is surging, with job postings up 11% YoY in Q1, driven by threats from AI-generated code and models like Mythos and GPT-5.4-Cyber
- techcrunch.comEveryone is navigating AI security in real time -- even Google | TechCrunch
- theregister.comGoogle users fight for refunds as unauthorized API usage bills soar
- theregister.comThreat hunters find Google API keys still usable 23 minutes after deletion
- commons.wikimedia.orgFile:DHS Secretary Alejandro Mayorkas Visits EcuCERT National Cybersecurity Center (52553071517).jpg - Wikimedia Commons













