RSA Conference 2025: Напрежението между реализма на риска и еуфорията по ИИ

Сан Франциско — Вратите на конференцията RSA 2025 се отварят тази седмица с две противостоящи си тенденции.

От една страна, главният директор по сигурността (CISO) на JPMorgan Chase, Пат Опет, публикува открито писмо, в което предупреждава доставчиците на SaaS решения, че „удобството вече не може да изпреварва контрола“. Опет критикува модела на облачни услуги, базиран на OAuth, като „единични точки на провал с потенциално катастрофални системни последици“.

От друга страна, стартъпи, подкрепени от рисков капитал, превземат изложбения етаж с демонстрации на скъпи решения, обещавайки, че изкуственият интелект най-сетне ще разреши всички проблеми на корпоративната киберсигурност.

Това напрежение между твърдия реализъм за риска и безграничния ентусиазъм около ИИ задава отличителния тон на една от най-важните индустриални конференции, събираща над 40 000 участници.

Предупреждението на Опет: „Сигурността не трябва да бъде компрометирана“

Писмото на Опет, публикувано дни преди конференцията, служи като своеобразен тест за трезвостта на индустрията. Той посочва, че надпреварата за пазарен дял води до приоритизиране на бързото развитие на нови функции за сметка на стабилната сигурност.

„Свирепата конкуренция между доставчиците на софтуер е довела до пускането на продукти с компрометирани или липсващи мерки за сигурност по подразбиране, което създава множество възможности за атаки“, казва Опет.

Той предупреждава, че този модел поставя в риск цели клиентски екосистеми и създава нестабилна ситуация за икономическата система. В отговор, Опет призова доставчиците да изграждат архитектури с вградена сигурност по подразбиране и да въвеждат по-силни механизми за удостоверяване и контрол.

Шоурумът на RSA 2025: Всичко е „ИИ“

На изложбения етаж в Moscone Center обаче посланието на Опет изглежда остава пренебрегнато. Всяка втора щандова реклама споменава „агентен ИИ“ като стандарт, а стартъпите надпреварват да демонстрират чатботи, които „трансформират центровете за оперативна сигурност (SOC)“ или действат като „дигитални киберслужители“.

Тази година, конференцията RSA, собственост на инвестиционно дружество, още по-силно прегръща ролята си на „създател на звезди“. Конкурсът Innovation Sandbox вече осигурява 5 милиона долара инвестиция за всеки от десетте финалисти — още със стъпването им на сцената.

Не е изненада, че тазгодишната селекция е доминирана от ИИ компании:

  • Aurascape и EQTY Lab предлагат защита за автономни агенти;

  • CalypsoAI и Knostic работят по политики за контрол на ИИ интерпретациите;

  • Command Zero демонстрира инцидентно възстановяване с едно кликване;

  • Twine предлага ИИ „служител“ на име Алекс за управление на идентичности;

  • ProjectDiscovery използва отворен код за сканиране на облачна инфраструктура;

  • Smallstep фокусира върху удостоверяване на устройства;

  • MIND автоматизира предотвратяването на изтичане на данни;

  • Metalware работи под операционната система, като открива уязвимости във фърмуера.

Кой на кого вярва?

Големите платформи като Microsoft, Palo Alto Networks, CrowdStrike и Cisco залагат на интегриране на ИИ в съществуващи решения, с идеята да създадат усещане за сигурност сред по-консервативните купувачи.

От другата страна стоят стартъпите, които твърдят, че старите модели за данни няма да могат да посрещнат нуждите на новата ера и че единственото решение е изграждането на напълно нови ИИ архитектури.

Тази година конференцията RSA изглежда като огледало на индустрията в процес на преориентиране — балансирайки между скептицизъм към новите технологии и упорита надежда, че машинното обучение може да обърне баланса в полза на защитниците.

Големият въпрос остава:

  • Кои от представените решения наистина носят автоматизация?

  • Кои просто въртят още един кръг от ИИ-хайпа?

  • И ще има ли компании, които ще започнат да изискват „сигурност по подразбиране“ като задължително условие в договорите си за услуги?

Мултимилиарден сектор е събрал сили в Сан Франциско в търсене на отговори.

По материали от Интернет

Подобни

Луксозната марка Helen Kaminski в прицела на Play ransomware
10.03.2026
Ransomware is relentless
Масивна атака срещу Roblox
10.03.2026
DreamHack Leipzig 2019 Gamers Convention
xAI под огън заради въглеродни емисии
10.03.2026
ai-generated-8223753_640
Apple въвежда Transparency Tags за AI-създадена музика
10.03.2026
music
Alphabet обвърза заплащането на Сундар Пичай с бъдещето на Waymo и Wing
10.03.2026
sundar
ФБР потвърди киберпробив, засегнал системи за наблюдение
9.03.2026
FBI

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.