Исследования

Доклад ВЭФ: ИИ дает защитникам преимущество в 1,9 млн долларов — но атакующие все еще выигрывают гонку вооружений

Новый отчет Всемирного экономического форума, подготовленный совместно с KPMG, показывает, что 94 % руководителей кибербезопасности считают ИИ определяющей силой в области кибербезопасности. Организации, которые стратегически внедряют ИИ, сокращают затраты на устранение утечек до 1,9 миллиона долларов и уменьшают продолжительность жизненного цикла утечки на 80 дней — но гонка вооружений все еще благоприятствует злоумышленникам.

Майкл Г ·

Доклад ВЭФ: ИИ дает защитникам преимущество в 1,9 млн долларов — но атакующие все еще выигрывают гонку вооружений

Искусственный интеллект теперь является единственной самой значительной силой, которая меняет кибербезопасность, согласно новому отчету Всемирного экономического форума, опубликованному 4 мая 2026 года. Разработанный в сотрудничестве с KPMG, отчет «Искусственный интеллект и кибербезопасность: наделение защитников силой» опирается на 20 реальных исследовательских кейсов и данные 105 представителей из 84 организаций в 15 отраслях. Главный вывод отчетa ясен: 94% руководителей в области кибербезопасности считают ИИ определяющей силой в своей сфере, и 77% организаций уже используют его в активных кибероперациях.

В отчёте задокументированы измеримые достижения организаций, которые перешли от пилотных проектов ИИ к стратегическому внедрению. Организации, активно использующие ИИ в операциях по обеспечению безопасности, сокращают средние расходы на устранение нарушений до $1,9 миллионов и уменьшают продолжительность жизненного цикла нарушений примерно на 80 дней — значительное операционное преимущество в условиях, когда среднее время на устранение известной уязвимости высокой степени опасности составляет 74 дня, а 28,3% CVE эксплуатируются в течение 24 часов после публичного раскрытия.

ИИ имеет потенциал изменить баланс в пользу защитников. Организации, которые рассматривают его как стратегическую возможность, а не как отдельный инструмент, будут лучше подготовлены к тому, чтобы превратить растущий киберриск в устойчивость и конкурентное преимущество.

Акшай Джоши, руководитель Центра кибербезопасности, Всемирный экономический форум

Кейсы: где ИИ приносит реальные результаты

20 тематических исследований в отчете предоставляют конкретные доказательства защитной ценности ИИ в масштабе. KPMG сообщает о 25% повышении операционной эффективности в рабочих процессах анализа угроз после внедрения ИИ. Accenture сократила время анализа безопасности более чем на 100 000 интернет-ресурсов с 15 минут на сайт до менее одной минуты — это повышение эффективности в 15 раз, которое было бы невозможно повторить только с помощью человеческих аналитиков. Платформа IBM ATOM автоматизирует более 850 часов работы аналитиков в месяц и сокращает время проведения полного расследования на 37%, эффективно увеличивая возможности существующих команд безопасности без пропорционального увеличения численности персонала.

Эти достижения являются не просто постепенными. На масштабе крупных предприятий, управляющих сотнями тысяч активов, подключённых к интернету, разница между временем анализа в 15 минут и временем анализа менее минуты напрямую отражается на способности обнаруживать и реагировать на угрозы до того, как они эскалируют. Отчёт ВЭФ рассматривает это как проблему скорости защиты: поскольку атаки с использованием ИИ сокращают время от раскрытия уязвимости до её активной эксплуатации до нескольких часов или дней, единственным жизнеспособным ответом является защита с помощью ИИ, способная работать с сопоставимой скоростью.

Преимущество нападающего: почему гонка вооружений благоприятствует наступлению

Несмотря на задокументированные достижения в области защиты, отчет ВЭФ откровенно признает, что текущая гонка вооружений не благоприятствует защитникам. Те же возможности ИИ, которые позволяют быстрее обнаруживать угрозы, также позволяют проводить более быстрые и сложные атаки. Злоумышленники все чаще используют ИИ для автоматизации обмана, создания полиморфного вредоносного ПО и масштабирования фишинговых кампаний на скорости машин. Созданный ИИ фишинг теперь превосходит команды «красных» специалистов по коэффициенту кликов, а порог входа для проведения сложных кибератак резко снизился, поскольку передовые модели ИИ стали более мощными и доступными.

Структурная проблема заключается в том, что наступательный ИИ выигрывает от асимметрии: атакующему нужно найти одну уязвимость, которую можно эксплуатировать, тогда как защитник должен защищать каждую поверхность. ИИ усиливает эту асимметрию, позволяя атакующим сканировать и исследовать пространство на масштабы и скорости, которые человеческие защитники не могут достичь без эквивалентной помощи ИИ. Таким образом, призыв к действиям в докладе ВЭФ заключается не просто в принятии ИИ в сфере безопасности, а в том, чтобы рассматривать его как фундаментальную стратегическую способность — инвестируя в навыки, процессы и управление, необходимые для защиты на скорости машин, а не только в саму технологию.

От пилотных проектов к производству: разрыв в зрелости развертывания

Одно из самых важных выводов отчета касается разрыва между внедрением ИИ и его зрелостью в сфере кибербезопасности. Хотя 77% организаций сообщают о использовании ИИ в кибероперациях, отчет четко различает организации, проводящие изолированные пилотные проекты с ИИ, и те, которые интегрировали ИИ как стратегическую возможность во всех своих операциях по безопасности. Снижение расходов на нарушения в размере 1,9 миллиона долларов и улучшение жизненного цикла на 80 дней связаны с последней группой — организациями, которые тщательно тестировали сценарии применения перед масштабированием, установили прочные рамки управления и обеспечили значимый человеческий контроль решений, принимаемых с помощью ИИ.

В отчете подчеркивается, что ценность ИИ в кибербезопасности заключается в дополнении человеческой экспертизы и ускорении принятия решений, а не в полной замене человеческого суждения. Организации, которые внедрили ИИ в качестве множителя силы для опытных аналитиков по безопасности — а не в качестве их замены — достигают наибольших результатов. Этот вывод имеет прямые последствия для стратегии управления персоналом: организации, выигрывающие гонку за защиту с поддержкой ИИ, — это те, которые одновременно инвестируют в возможности ИИ и в человеческую экспертизу, необходимую для эффективного направления, проверки и управления этими возможностями.

Канонический адрес статьи