This is the Trace Id: eaeb9f48a8024141fa6784b3c9ed7207

Серія про безпеку програм із ШІ, частина 1: важливі для безпеки аспекти, на які слід зважати під час запровадження інструментів із ШІ

Жінка дивиться на екран комп’ютера.

Баланс між ризиками та перевагами ШІ

Штучний інтелект (ШІ) стрімко пройшов етап експериментів, і тепер застосовується в реальних умовах. Це змінює операційну діяльність організацій, процеси ухвалення рішень і керування ризиками. Оскільки ШІ стає невід’ємною частиною робочих процесів, які підвищують продуктивність, покращують співпрацю та зміцнюють захисту, він змінює швидкість і масштаби виконання завдань.

Але цей швидкий розвиток відкриває нові можливості для порушень. Зловмисники вже використовують ШІ для інформаційної розвідки, соціотехніки й автоматизації атак, перетворюючи цей потужний інструмент захисту на зброю. Тепер для безпеки мало захищати традиційні системи, потрібно ще розуміти й захищати способи запровадження та використання ШІ в організації, а також канали доступу до нього.

Інструменти із ШІ також ставлять перед нами певні виклики, хоч і не такі очевидні. Системи можуть неправильно інтерпретувати дані, припускатися помилок або демонструвати неочікувані упередження. Результати можуть змінюватися з часом, оскільки моделі оновлюються або навчаються. Це означає, що крім захисту програмного забезпечення необхідно відстежувати поведінку, перевіряти результати та впроваджувати стандарти керування для відповідального використання інструментів із ШІ. Без цих заходів навіть добре продумані програми можуть створювати операційні ризики.

У цій статті розглянуто практичні аспекти безпеки, які організаціям варто враховувати, коли ШІ лягає в основу робочих процесів. Ми розглянемо, як організації можуть безпечно й ефективно використовувати ШІ й водночас запобігати неналежному застосуванню, запроваджувати механізми керування, а також відстежувати та контролювати доступ.

Розширення можливостей для зловживання програмами із ШІ

Оскільки організації дедалі більше покладаються на технології ШІ, у зловмисників з’являються нові можливості зловживати цим. Вони масштабують фішингові атаки, адаптують повідомлення для соціотехніки або автоматизують повторювані дії під час атак.

Оскільки інструменти ШІ стають невід’ємною частиною бізнес-операцій, організації мають розуміти, що одночасно стає все більше векторів атак і ризиків. Нижче наведено чотири основні проблемні сфери.

Ризик для даних. За наявності відповідних дозволів Microsoft Copilot отримує доступ до електронних листів, документів і повідомлень у Teams, щоб надавати відповіді з урахуванням контексту. Це може вилитися у випадкове розкриття конфіденційної інформації. Наприклад, якщо користувач указує в підказці делікатну відомості, як-от паролі, спеціальний код або конфіденційні дані, її може бути розкрито. Організації можуть знизити цей ризик за допомогою політик захисту від втрати даних (ЗВД) у Microsoft Purview, принципу найменш привілейованого доступу й обов’язкової класифікації даних.

Ризики, пов’язані зі вмістом і поведінкою ШІ. Copilot реагує виключно на ті дані, які ви вводите. Шкідливі або оманливі інструкції (вбудовані чи приховані в документах і базах знань) можуть призвести до небезпечних результатів. Атаки за допомогою внесення команд у підказки або ураження вмісту можуть розкрити конфіденційну інформацію або спричинити надання неправильних рекомендацій. Але небезпечні не лише зловмисники за межами організації – працівники з належним доступом також можуть зловживати системами. Щоб зменшити ризики, організаціям слід запровадити перевірку введених даних і метаданих, відстеження внутрішніх ризиків, кероване поглинання вмісту та перегляд людиною.

Автоматизація й операційні зловживання.
ШІ швидко виконує повторювані завдання, як-от створення чернеток листів або звітів. Така ефективність може призвести до більшої кількості помилок або зловживань із боку працівників. Наприклад, у напружений момент аналітик із безпеки може надто покладатися на результати функції Security Copilot і проґавити щось важливе. Якщо поєднувати політики перегляду людиною, відстеження та керування, зокрема обов’язкового навчання, ШІ гарантовано допомагатиме працівникам у роботі, а не замінюватиме їхні судження.

Ризики, пов’язані з розгортанням та інфраструктурою.
Copilot глибоко інтегрується з рішеннями Microsoft 365, Azure та сторонніми програмами. Якщо неправильно налаштувати з’єднувачі або надати їм забагато прав, інтеграції можуть розширити доступ і створити потенційні точки входу для зловмисників. Підтримувати захист середовища допомагають регулярні перевірки конфігурації, політики умовного доступу й відстеження API.

Реальні інциденти із ШІ: уроки справжніх атак

Оскільки такі інструменти із ШІ, як Microsoft Copilot, дедалі ширше використовують у корпоративних операціях, дослідження та тестування в реальних умовах виявляють нові вразливості. Зловмисники швидко знаходять нові способи експлуатувати ці інструменти, зокрема включати їх у ланцюжки своїх атак, подібно до методу LOTL у традиційних атаках. Цей метод новий, але корпорація Майкрософт інтегрує його у свої відомі й перевірені процеси, як-от координоване розкриття вразливостей, щоб допомагати виявляти й мінімізувати ризики. Із цих прикладів організації можуть зробити цінні висновки не тому, що інструменти "дали збій" у звичному розумінні, а тому, що вони показують неочікувані способи зловживання штучним інтелектом під час його взаємодії з даними та робочими процесами людей.

CVE-2025-32711 (2025 р.)
EchoLeak (знешкоджено) був методом багатоетапної атаки через перехресне внесення команд у підказки, що за певних умов призводить до витоку обмеженого обсягу даних, до яких жертва вже має доступ. Ретельно підготовлений електронний лист, цілком безпечний на перший погляд, може непомітно "отруїти" підказку для Copilot, і змусити помічник ненавмисно розкрити певні внутрішні дані жертви. Корпорація Майкрософт оперативно випустила оновлення, щоб усунути вразливість CVE-2025-32711. Остання підкреслила малопомітний, але серйозний ризик: системи ШІ можуть ненавмисно розкривати конфіденційні клієнтські дані через опосередковану маніпуляцію з підказками.

Ризики через надмірні дозволи
Copilot успадковує дозволи своїх користувачів. Якщо хтось зберігає доступ до даних із попереднього підрозділу, Copilot може відобразити цю інформацію в згенерованих результатах. Так само делікатні дані, доступні одному працівнику, можуть з’явитися в підсумках ШІ, що створює ризики для відповідності вимогам і конфіденційності. Організації можуть знизити цей ризик, використовуючи принцип найменш привілейованого доступу, керування доступом на основі ролей і політики захисту від втрати даних у Microsoft Purview. Крім того, режим Дослідника в Microsoft 365 Copilot може завчасно виявляти витоки прав доступу, перш ніж вони нашкодять безпеці. Головне – надавати ШІ лише ті дані, які вам комфортно йому довірити, тобто ті, які ви можете розкривати. Організаціям варто запровадити оцінювання моделей ризиків і плани їх зниження, щоб визначити, з якими даними Copilot може безпечно взаємодіяти, а не розміщувати їх у центрі висококонфіденційних робочих процесів.

Зловживання працівниками й операційні помилки
Не всі інциденти спричинені зовнішніми загрозами. Іноді внутрішні користувачі можуть за допомогою таких інструментів, як Copilot, створювати звіти, що містять конфіденційні дані, і не перевіряти їх належним чином. Зменшити ризики допомагають навчання, відстеження, виявлення аномалій і політики керування, щоб ШІ залишався надійним помічником, а не некерованим інструментом.

Опосередковане "отруєння" даних і маніпуляції з підказками
Системи ШІ можна пошкодити багатьма способами, зокрема такими малопомітними, але потужними методами, як опосередковане псування даних і маніпуляції з підказками. Вони приховано змінюють поведінку моделі без очевидних попереджувальних сигналів. У цих випадках зловмисники вносять вхідні дані, які спотворюють результати, що загрожує розкрити конфіденційну інформацію або призвести до упередженої поведінки ШІ. Приховані підказки (наприклад, текст, закодований у шістнадцятковому або невидимому форматі) можуть непомітно впливати на підсумки Copilot і часом показувати застарілу чи неочікувану інформацію. Якщо організації застосовуватимуть кероване поглинання вмісту, перевірку метаданих і раціональний контроль за діями ШІ, інструменти із ШІ працюватимуть надійно та приноситимуть користь без неочікуваних ризиків.

Наведені вище приклади демонструють, що безпека ШІ часто залежить від поведінки людини, дій із даними та їх інтерпретації, а не лише від збоїв програмного забезпечення. Якщо вжити достатніх запобіжних заходів, організації можуть ефективно використовувати інструменти Copilot із мінімальним ризиком розкриття даних. Дізнайтеся більше в статті "Безпечний ШІ як міцна основа" – навчання | Microsoft Learn.

Готовність до інцидентів в епоху ШІ: концепція "Запобігання – виявлення – реагування"


Подальший шлях не полягає в тому, щоб усунути кожну можливу загрозу, оскільки це нереально. Мова про те, щоб закладати безпеку в основу рішень із самого початку. Це означає застосування моделі нульової довіри. Найстійкішими стають ті організації, які вбачають в інцидентах можливість для навчання й адаптації та застосовуючи всі отримані знання у своїх системах безпеки.

Нижче наведено практичні сценарії загроз і відповідні запобіжні заходи, сигнали виявлення та рекомендації з реагування, які організації можуть використовувати, щоб подбати про свою стійкість від самого початку.
  • Запобігання. Застосуйте мітки делікатності Purview і правила ЗВД; забороніть Copilot обробляти "висококонфіденційні" файли.

    Виявлення.
    Журнали Purview або UAL, що показують запити Copilot до заборонених файлів; оповіщення ЗВД у Sentinel.

    Реагування.
    Помістіть результат у карантин, сповістіть власника файлу, скоригуйте політику захисту від втрати даних.

    Практичний сценарій.
    Фінансовий директор просить Copilot підсумувати всі квартальні звіти. Конфіденційні документи ради директорів заборонено включати в такі відомості.
  • Запобігання. Увімкніть Prompt Shields; очищуйте вхідні дані з електронних листів, журналів і зовнішніх каналів, перш ніж їх обробить Copilot.

    Виявлення.
    Сповіщення Sentinel про зафіксовані чат-ботом вхідні дані від користувача, які викликають підозри або схожі на спробу зламу.

    Реагування.
    Заблокуйте шкідливий сеанс, видаліть небезпечні вихідні дані, посильте захисні обмеження.

    Практичний сценарій.
    Зловмисник надсилає спеціально створену підказку, щоб маніпулювати чат-ботом служби підтримки клієнтів; чат-бот із ШІ ігнорує ці введені інструкції.
  • Запобігання. Перевіряйте джерела надходження даних, запроваджуйте підписування джерел і обмежуйте права на написання.

    Виявлення. Журнали перевірки та сповіщення про доступ до сигнального документа; Sentinel виявляє незвичні оновлення бази знань.

    Реагування.
    Відкотіть зміни, внесені для ураженої бази знань, відкличте ключі поглинання даних, сповістіть команду реагування на інциденти.

    Практичний сценарій.
    Несумлінний внутрішній користувач завантажує фальшивий посібник із реагування на інциденти; сигнальний документ ініціює процеси виявлення.
  • Запобігання. Перевіряйте джерела надходження даних, запроваджуйте підписування джерел і обмежуйте права на написання.

    Виявлення.
    Журнали перевірки та сповіщення про доступ до сигнального документа; Sentinel виявляє незвичні оновлення бази знань.

    Реагування.
    Змініть уражені облікові дані, видаліть небезпечну дію, проведіть повторне навчання для команди.

    Практичний сценарій.
    Молодший розробник вставляє ключ API в код; Copilot підказує застосувати його в іншому місці, але сканування на секрети блокує об’єднання.
  • Запобігання. Запровадьте керування доступом на основі ролей і принцип найменш привілейованого доступу для з’єднувачів; обмежте доступ до конфіденційних систем.

    Виявлення.
    Виявлення аномалій Sentinel у масових запитах до даних від Copilot.

    Реагування.
    Вимкніть з’єднувач, призупиніть дію облікового запису, проведіть перевірку за участі відділу кадрів і служби безпеки.

    Практичний сценарій.
    Користувач із відділу продажів витягує через Copilot тисячі клієнтських записів; аномальний обсяг запитів ініціює сповіщення.
  • Запобігання. Обмежте дозволи для з’єднувачів Copilot; відстежуйте переміщення даних між осередками або до зовнішніх систем.

    Виявлення. Сповіщення Purview і Sentinel про великі перенесення файлів або незвичне використання з’єднувачів.

    Реагування. Заблокуйте з’єднувач, відкличте маркери, помістіть результати в карантин.

    Практичний сценарій. Copilot, підключений до OneDrive, намагається надіслати позначені документи до особистого з’єднувача Gmail.
  • Запобігання. Налаштуйте умовний доступ і Defender for Cloud Apps, щоб блокувати несанкціоновані служби на основі ШІ.

    Виявлення. Оповіщення Microsoft Cloud App Security або Defender про трафік програм із ШІ; аналітика Sentinel щодо подій надання дозволів OAuth.

    Реагування.
    Відкличте маркери, сповістіть користувача, забезпечте використання затвердженої версії Copilot.

    Практичний сценарій.
    Працівник намагається без схвалення підключити Copilot до зовнішнього засобу підсумовування на основі ШІ.
  • Запобігання. Налаштуйте функцію "Безпека посилань" або "Безпека вкладень", навчайте персонал розпізнавати загрози фішингових атак, у яких застосовують Copilot.

    Виявлення.
    Defender виявляє незвичні сплески надсилання пошти або характерні для Copilot формулювання.

    Реагування.
    Заблокуйте відправника, відкличте маркери поштової скриньки, автоматично вимкніть правила.

    Практичний сценарій.
    Уражений обліковий запис використовує Microsoft 365 Copilot для створення кампаній цільового фішингу.
  • Запобігання. Ознайомте працівників з обмеженнями Copilot; запровадьте обов’язкову перевірку людиною для конфіденційних робочих процесів.

    Виявлення.
    Sentinel виявляє дії з високим ризиком, що ініційовані запропонованими ШІ запитами.

    Реагування.
    Відкотіть дію, сповістіть того, хто її затвердив, проведіть повторне навчання для користувача.

    Практичний сценарій.
    Copilot пропонує неправильну команду з виправлення в сповіщенні центру безпечних операцій (SOC); перевірка аналітиком запобігає шкоді.

Створення безпечного ШІ від самого початку

Помічники із ШІ змінюють підхід до діяльності організації: допомагають швидше отримувати аналітичні висновки, зменшувати обсяг ручної роботи та зосереджуватися на важливіших завданнях. Але прогрес без захисту недовговічний. Справжня конкурентна перевага полягає не в тому, щоб якнайшвидше запровадити ШІ, а в тому, щоб робити це безпечно й відповідально з першого дня.

Екосистема Copilot від Microsoft, включно з рішенням Security Copilot, демонструє, як це виглядає на практиці, коли інновації запроваджують із належним рівнем керування. Коли організації застосовують надійні засоби керування доступом, дієві політики обробки даних і постійний контроль за використанням помічників, вони перетворюють ШІ з інструмента для продуктивної роботи на потужний стратегічний актив.

Створювати ШІ-рішення безпечними від самого початку – це не просто технічний пріоритет, а неодмінна умова для лідерів. Керівники, які закладають безпеку, готовність і прозорість у свої програми ШІ, не лише знижують ризики,але й зміцнюють довіру зацікавлених сторін і законодавчих органів, а також закладають основу для тривалої стійкості. У цій моделі Security Copilot уже не просто інструмент – це партнер у побудові безпечного та прогнозованого майбутнього організації.

Більше схожих матеріалів

Обкладинка книги: людина використовує ноутбук, указуючи пальцем на клавіатуру.

Початок роботи з програмами на основі штучного інтелекту

Закладіть надійну основу для запровадження програм із ШІ, використовуючи поетапний підхід.
Обкладинка книжки: чоловік дивиться на екран комп’ютера.

Стратегії регулювання штучного інтелекту

Практичні кроки для зміцнення довіри, зниження ризиків і витрат,а також стимулювання інновацій.
Малюнок білими лініями, що зображує листок у конверті з написом "New" (нове) на синьому фоні.

Отримати дайджест для керівників відділу ІТ-безпеки

Отримуючи електронні листи раз на два місяці, ви зможете випереджати зловмисників за допомогою аналітичних висновків від фахівців, відомостей про галузеві тенденції та даних досліджень у сфері кібербезпеки.

Підпишіться на новини про Захисний комплекс Microsoft

Українська (Україна) Конфіденційність інформації про здоров’я споживачів Звернутися до корпорації Microsoft Конфіденційність Керування файлами cookie Умови використання Товарні знаки Відомості про рекламу