Сегодня 31 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Cisco выяснила, почему безупречные на первый взгляд отчёты ИИ о киберинцидентах нельзя принимать на веру

Команда Cisco Talos Incident Response проверила, насколько точно большие языковые модели (LLM) способны составлять технические отчёты о киберинцидентах. Результаты исследования показали, что внешне безупречные отчёты содержали фактические ошибки, противоречивые выводы и несоответствия.

 Источник изображения: KeepCoding / unsplash.com

Источник изображения: KeepCoding / unsplash.com

Нейт Порс (Nate Pors), старший руководитель направления реагирования на инциденты в Cisco Talos, описал результаты в корпоративном блоге. Моделям ChatGPT, Claude и Gemini передали сырые заметки с просьбой составить технический отчёт. Все три выдали визуально отполированные документы, однако детальный разбор выявил неточности и нетипичные заключения. По данным Cisco, в основе большинства несоответствий лежит вероятностная природа самих LLM: ИИ-модели генерируют текст, предсказывая следующее слово на основе статистических весов, а не понимания смысла.

По словам Порса, LLM искажают отчёты по четырём направлениям. Во-первых, при каждом запросе модель опирается на разные фрагменты данных, из-за чего «сложно полагаться на LLM для получения воспроизводимых и стандартизированных результатов исследования».

Во-вторых, одни и те же входные данные приводят к разным выводам: в одном случае ИИ-модель рекомендует принудительную смену паролей во всей организации, а в другом — точечную, причём «часто фиксируется на первой же сгенерированной рекомендации» независимо от её качества.

В-третьих, поскольку LLM генерируют текст токен за токеном, при каждом запросе они могут выдавать документы с разной структурой и оформлением, что критично для «профессиональной среды, где стандартизированные шаблоны необходимы для контроля качества».

В-четвёртых, когда объём входных данных достигает лимита контекстного окна, ИИ может отбросить информацию, загруженную в начале сеанса, и потерять критически важные сведения, а «засорение контекста» дополнительно ведёт к непредсказуемым или смешанным результатам.

Cisco допускает, что проблемы теоретически решаемы — ИИ-моделям можно давать задания на конкретный фрагмент отчёта. Но такой подход сводит на нет выигрыш во времени от использования ИИ. В кибербезопасности цена ошибки особенно высока. Cisco предупреждает, что авторы отчётов обязаны понимать и брать на себя ответственность за каждое слово итогового документа, а рекомендации LLM оказались повторяющимися, нерелевантными или непригодными для практического применения.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про искусственный интеллект

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
В Steam выйдет симулятор поиска иголки в стоге сена с кооперативом на восьмерых — тизер и подробности Needle In A Haystack Simulator 6 мин.
«Энергетический» стартап Emerald AI привлёк $150 млн при оценке $1,05 млрд 20 ч.
Valve случайно «слила» 12 Тбайт данных по играм Steam с 2003 по 2013 год, включая ранние сборки Portal 2, Left 4 Dead, CS:GO и не только 20 ч.
Sony и Warner подали на Anthropic в суд за «вопиющую кражу» музыкальных произведений 23 ч.
Новая статья: Mortal Shell 2 — вдвое больше. Рецензия 30-08 00:08
Южная Корея обеспечит всех граждан страны безлимитным доступом к генеративным ИИ-сервисам 29-08 21:17
Следующая жертва ИИ — актёры: в Китае их массово заменяют цифровыми двойниками 29-08 18:18
Бигтехи теряют доверие людей — ИИ, соцсети и наступление ЦОД всё чаще вызывают страх и недовольство 29-08 16:55
Brave научился создавать подставные адреса email — с ними можно не засвечивать настоящий при регистрации на сайтах 29-08 15:37
Война Маска и Альтмана добралась до Cursor — купленный SpaceX сервис лишится моделей OpenAI 29-08 12:12
Лиха беда начало: Longsys станет третьим китайским чипмейкером, который выйдет на биржу в этом году 52 мин.
Intel может приобщиться к выпуску памяти HBM4E — она будет делать базовые кристаллы для SK hynix 53 мин.
Primemas представила модули расширения CXL с поддержкой 4 Тбайт DRAM 58 мин.
SK hynix присматривает площадку в Японии для организации совместного производства памяти 6 ч.
Новая статья: Обзор смартфона Samsung Galaxy Z Flip8: исчезающий вид? 11 ч.
Apple Watch Series 12 и Ultra 4 будут производительнее предшественников, но особых изменений ждать не стоит 15 ч.
NASA запустило наследника Hubble — телескоп Roman с оптикой от спутника-шпиона 15 ч.
Сингапур нашёл 200 МВт новых мощностей для ЦОД, но это только начало более крупного ИИ-проекта 17 ч.
Тайвань расследует подделку маркировки печатных плат — продукцию «Made in China» выдавали за тайваньскую 24 ч.
SpaceX провела полномасштабный огневой тест двигателей ускорителя Super Heavy — 14-й полёт не за горами 29-08 20:25