© Константин Михайлович Саматов, 2025
ISBN 978-5-0065-8262-0
Создано в интеллектуальной издательской системе Ridero
Введение: почему искусственный интеллект – ваш новый союзник в ИБ?
Искусственный интеллект уже здесь – и он не ждет
Вы просыпаетесь утром, проверяете почту и видите 200 новых инцидентов в SIEM1. Фишинговые атаки, подозрительные подключения, уязвимости в коде… Знакомо? Теперь представьте, что 80% из них уже проанализированы – не вами, а искусственным интеллектом.
Пример:
В 2023 году ChatGPT сократил время анализа логов на 60% в одной из компаний из Fortune 500.
Не потому, что он умнее вас, а потому, что он быстрее.
Ваш вопрос: «А если я не разбираюсь в AI?»2
Ответ: Вам и не нужно. Эта книга – не про математику нейросетей, а про то, как заставить их работать на вас.
Следует отметить, что в 2024 году ChatGPT с обновлением GPT-4Turbo значительно улучшил анализ логов, позволяя компаниям из Fortune 500, таким как Adobe и Uber, ускорить обработку данных и выявление ошибок. Благодаря интеграции с Python и возможностям автоматизации, время анализа сократилось на 50—70% в зависимости от объема данных3.
Однако, в России пока сохраняется некоторое недоверие в части применения искусственного интеллекта в деловых процессах организации. Особенно в сфере информационной безопасности (ИБ).
Я проанализировал множество книг и курсов на русском языке, посвященных искусственному интеллекту – все они либо посвящены применению одной из конкретных моделей AI (ChatGPT от OpenaAI) для генерации продающего контента, либо подробно рассказывают как устроены и работают нейросети и иные модели искусственного интеллекта языком сложной математики.
В этой связи, у меня появилась идея рассказть Вам, специалистам по информационной безопасности, как применять доступные модели искусственного интеллекта, в ваших практических задачах. Все свои мысли я постарался изложить простым языком и снабдить примерами.
Почему именно вы?
ИБ-специалисты4 – идеальные кандидаты для работы с искусственным интеллектом. Почему?
Вы знаете контекст.
AI не понимает, что такое «нормальное поведение» в вашей информационной инфраструктуре. Вы – понимаете.
Вы умеете формулировать задачи.
Промпт-инжиниринг – это не программирование. Это навык ставить четкие задачи – то, чем вы занимаетесь