Сегодня 13 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Cisco выяснила, почему безупречные на первый взгляд отчёты ИИ о киберинцидентах нельзя принимать на веру

Команда Cisco Talos Incident Response проверила, насколько точно большие языковые модели (LLM) способны составлять технические отчёты о киберинцидентах. Результаты исследования показали, что внешне безупречные отчёты содержали фактические ошибки, противоречивые выводы и несоответствия.

 Источник изображения: KeepCoding / unsplash.com

Источник изображения: KeepCoding / unsplash.com

Нейт Порс (Nate Pors), старший руководитель направления реагирования на инциденты в Cisco Talos, описал результаты в корпоративном блоге. Моделям ChatGPT, Claude и Gemini передали сырые заметки с просьбой составить технический отчёт. Все три выдали визуально отполированные документы, однако детальный разбор выявил неточности и нетипичные заключения. По данным Cisco, в основе большинства несоответствий лежит вероятностная природа самих LLM: ИИ-модели генерируют текст, предсказывая следующее слово на основе статистических весов, а не понимания смысла.

По словам Порса, LLM искажают отчёты по четырём направлениям. Во-первых, при каждом запросе модель опирается на разные фрагменты данных, из-за чего «сложно полагаться на LLM для получения воспроизводимых и стандартизированных результатов исследования».

Во-вторых, одни и те же входные данные приводят к разным выводам: в одном случае ИИ-модель рекомендует принудительную смену паролей во всей организации, а в другом — точечную, причём «часто фиксируется на первой же сгенерированной рекомендации» независимо от её качества.

В-третьих, поскольку LLM генерируют текст токен за токеном, при каждом запросе они могут выдавать документы с разной структурой и оформлением, что критично для «профессиональной среды, где стандартизированные шаблоны необходимы для контроля качества».

В-четвёртых, когда объём входных данных достигает лимита контекстного окна, ИИ может отбросить информацию, загруженную в начале сеанса, и потерять критически важные сведения, а «засорение контекста» дополнительно ведёт к непредсказуемым или смешанным результатам.

Cisco допускает, что проблемы теоретически решаемы — ИИ-моделям можно давать задания на конкретный фрагмент отчёта. Но такой подход сводит на нет выигрыш во времени от использования ИИ. В кибербезопасности цена ошибки особенно высока. Cisco предупреждает, что авторы отчётов обязаны понимать и брать на себя ответственность за каждое слово итогового документа, а рекомендации LLM оказались повторяющимися, нерелевантными или непригодными для практического применения.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Состоялся релиз ОС «Альт Оркестрация» — неизменяемой платформы для организации Kubernetes-кластеров 7 ч.
CD Projekt Red сократила команду разработки мультиплеерного «Ведьмака» на 20 %, но уверяет, что всё хорошо 7 ч.
Warhammer 40,000: Dawn of War 4 задержится на два с половиной месяца — объявлена новая дата выхода перспективной стратегии 10 ч.
От GTX 1660 до RTX 5080: разработчики амбициозного боевика Phantom Blade Zero раскрыли системные требования игры с трассировкой лучей и без 10 ч.
Meta начали судить за подсаживание детей на Facebook и Instagram — компании грозит $1,4 трлн штрафов 11 ч.
Ghost of Yotei в один день получит сюжетное дополнение Echoes of Sekigahara и платный роглайк-режим — трейлер и дата выхода 11 ч.
Pixel 11 получили умную клавиатуру Gboard Rambler и новые функции перевода 11 ч.
Nvidia разрабатывает открытую ИИ-модель Nemotron 4 с 1 трлн параметров 12 ч.
Сиквелы, мультиплеер, дополнения и релиз на Switch 2: раскрыты планы на развитие Crimson Desert 12 ч.
Продажи нашумевших виртуальных пряток Meccha Chameleon за два месяца превысили 20 миллионов копий 13 ч.
Масштабный сбой сказался на домашних питомцах, поскольку умные кормушки и поилки перестали работать по расписанию 50 мин.
Новая статья: Обзор и тестирование корпуса SAMA S50 Black: а где в нём место под блок питания? 4 ч.
Nebius Аркадия Воложа поймала волну ИИ-бума: акции взлетели на 20 % после миллиардных контрактов 5 ч.
Китайская CXMT довела выход годных чипов DDR5 до 90 % — почти как у Samsung 5 ч.
Новая статья: Обзор HONOR Pad X9b Max: универсальный большой планшет с антибликовым экраном 6 ч.
BenQ выпустила 27-дюймовый игровой QD-OLED-монитор MOBIUZ EX271QMZ с 1440p и 240 Гц за $500 7 ч.
Nvidia снова повысила цену RTX Pro 6000 Blackwell — теперь видеокарта почти вдвое дороже, чем при запуске 7 ч.
Защита TPM в Ryzen оказалась дырявой: AMD нашла пару серьёзных уязвимостей, патчи уже вышли 8 ч.
Jaguar показала электромобиль Type 01 изнутри перед официальной премьерой 9 ч.
Smart IOPS и H3 Platform представили All-Flash СХД с производительностью до 1 млрд IOPS 12 ч.