Еще недавно к искусственному интеллекту относились исключительно как к продуктивному помощнику — инструменту, с помощью которого стало удобнее искать нужную информацию, анализировать массивы данных, ускорять процесс перевода на другие языки, обрабатывать тексты, обращаться за помощью для решения повседневных и профессиональных задач, облегчать человеку работу и расширять окно возможностей.
Однако сегодня ИИ уже перестает выполнять лишь вспомогательную функцию, а все чаще и чаще действует самостоятельно — это касается и анализа колоссальных объемов информации, и принятия решений, и взаимодействия с иными системами, и доступа к данным, ранее находившимся под надзором человека.
Отсюда вопрос с множеством неизвестных, которым еще несколько лет назад никто и не думал задаваться: что будет, когда доступ к корпоративной информации получат не сотрудники, а программы? Кто будет нести ответственность за бесконтрольное поведение цифрового агента? Как выяснить, что ИИ использует имеющиеся в его распоряжении данные только «в рамках дозволенного», а не «своевольничает», становясь источником утечек или, что еще опаснее, угроз?
Сегодня этой проблемой занимаются компании, работающие в сфере кибербезопасности. Более того, появился целый новый рынок по защите так называемых «нечеловеческих идентичностей»: цифровых объектов, программ и ИИ-агентов, получающих права доступа внутри корпоративных систем.
The Times of Israel рассказывает об одной из компаний, оказавшихся в эпицентре нового направления — израильском стартапе Oasis Security. Его недавнее приобретение за 1 миллиард долларов ярко демонстрирует, как быстро меняется сфера безопасности в эпоху ИИ.
Как за три года Oasis Security вырос в цене до миллиарда долларов?
Во вторник, 28 июля, стало известно, что компания Cyera, один из самых быстрорастущих игроков в сфере кибербезопасности, заплатит миллиард за Oasis Security. На первый взгляд, это кажется странным: Компания, существующая всего около трех лет, без долгой истории, без огромного штата, выросла в цене до космической суммы. Но, как отмечает издание, мир высоких технологий в наши дни меняется едва ли не каждый день. Все больше компаний активно использует ИИ — а это значит, что вместе с открывающимися перспективами возникают и новые угрозы, требующие устранения.
До недавнего времени компьютерная безопасность базировалась на незыблемом правиле: особое внимание уделяется людям, имеющим доступ к информации — таким, как сотрудник банка, инженер, менеджер или системный администратор. Для каждого из них создавалась учетная запись, определялись права доступа, а затем компания тщательно контролировала, что никто не получит лишних возможностей.
Однако с наступлением эры ИИ ситуация в корне изменилась, ведь сегодня компании все чаще и чаще используют программы, действующие самостоятельно: анализирующие документы, ищущие информацию, выполняющие команды, работающие с базами данных и принимающие те или иные решения без непременного участия человека. Именно их называют ИИ-агентами. И в этом кроется новая проблема: если программа получает доступ к чувствительным данным, то кто контролирует ее действия?
В этих условиях израильские разработчики из Oasis Security создали систему, помогающую организациям видеть все программы и автоматические инструменты, так или иначе имеющие доступ к корпоративной информации, контролировать их действия и предотвращать опасные ситуации. Иначе говоря, в Oasis выстроили своего рода «службу безопасности» для цифровых работников — не людей, а машин.
И оказалось, что эта система востребована как никогда. Если раньше большинство кибератак оказывались связаны с кражей паролей сотрудников или взломом человеческих учетных записей, то теперь реальность выглядит по-другому: тысячи автоматизированных систем имеют доступ к внутренним данным. Они могут работать круглосуточно, выполнять сложные задачи и взаимодействовать друг с другом, но, если такой цифровой «сотрудник» будет взломан или неверно настроен, последствия могут оказаться непредсказуемыми и болезненными. Это и утечка коммерческой информации, и потеря данных клиентов, и нарушение жизнедеятельности целых подразделений.
Согласно данным Cyera, количество таких «нечеловеческих» цифровых идентичностей среди крупнейших американских компаний выросло за последние полгода почти в пять раз. Вот почему технологии Oasis оказались столь востребованными на рынке технологий.
Oasis и Cyera: заглядывая в будущее
Стартап Oasis в 2022 году создали Дани Брикман и Амит Циммерман — бывшие сотрудники технологического подразделения разведывательного подразделения ЦАХАЛ 81. Это подразделение знаменито, в частности, тем, что создает передовые технологии для сферы безопасности и считается одной из главных школ подготовки кадров для израильского хай-тека.
Едва появившись на рынке, компания тотчас привлекла внимание ведущих инвестиционных фондов, среди которых Accel, Sequoia Capital, Cyberstarts и Craft Ventures. Всего Oasis на начальном этапе мобилизовал более 195 миллионов долларов инвестиций.
Так почему же Cyera был готова заплатить миллиард долларов? Главная причина — в масштабе стартапа и в месте, которое он способен завоевать в отрасли в долгосрочной перспективе. Приобретение Oasis позволяет объединить два направления работы:
- защиту самих данных;
- контроль над тем, кто и в какой степени получает к ним доступ.
То есть, в Cyera — а эта компания уже считается одним из лидеров рынка, ее платформой пользуются более 20% крупнейших корпораций мира из списка Fortune 500 — намереваются создать универсальную систему безопасности для эпохи, когда бок о бок с людьми станут работать тысячи цифровых агентов.
Компанию основали в 2021 году Йотам Сегев и Тамар Бар-Илан, выходцы из подразделения 8200 Армии обороны Израиля, в котором они занимались облачной безопасностью. Последняя оценка стоимости Cyera составила 12 миллиардов долларов. При приобретении стартапа в компании обратили внимание на свежий технологический тренд: будущее кибербезопасности связано не столько с защитой людей и компьютеров, сколько с защитой автономных систем искусственного интеллекта.
Если раньше организации задавались вопросом: «Кому мы разрешаем доступ к нашим данным?», то сегодня вопрос звучит уже по-иному: «Каким искусственным интеллектам мы можем доверять доступ к нашим данным?»
И именно за ответ на этот вопрос в мире готовы платить миллиарды долларов.