Сегодня 11 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → киберинциденты

Cisco выяснила, почему безупречные на первый взгляд отчёты ИИ о киберинцидентах нельзя принимать на веру

Команда Cisco Talos Incident Response проверила, насколько точно большие языковые модели (LLM) способны составлять технические отчёты о киберинцидентах. Результаты исследования показали, что внешне безупречные отчёты содержали фактические ошибки, противоречивые выводы и несоответствия.

 Источник изображения: KeepCoding / unsplash.com

Источник изображения: KeepCoding / unsplash.com

Нейт Порс (Nate Pors), старший руководитель направления реагирования на инциденты в Cisco Talos, описал результаты в корпоративном блоге. Моделям ChatGPT, Claude и Gemini передали сырые заметки с просьбой составить технический отчёт. Все три выдали визуально отполированные документы, однако детальный разбор выявил неточности и нетипичные заключения. По данным Cisco, в основе большинства несоответствий лежит вероятностная природа самих LLM: ИИ-модели генерируют текст, предсказывая следующее слово на основе статистических весов, а не понимания смысла.

По словам Порса, LLM искажают отчёты по четырём направлениям. Во-первых, при каждом запросе модель опирается на разные фрагменты данных, из-за чего «сложно полагаться на LLM для получения воспроизводимых и стандартизированных результатов исследования».

Во-вторых, одни и те же входные данные приводят к разным выводам: в одном случае ИИ-модель рекомендует принудительную смену паролей во всей организации, а в другом — точечную, причём «часто фиксируется на первой же сгенерированной рекомендации» независимо от её качества.

В-третьих, поскольку LLM генерируют текст токен за токеном, при каждом запросе они могут выдавать документы с разной структурой и оформлением, что критично для «профессиональной среды, где стандартизированные шаблоны необходимы для контроля качества».

В-четвёртых, когда объём входных данных достигает лимита контекстного окна, ИИ может отбросить информацию, загруженную в начале сеанса, и потерять критически важные сведения, а «засорение контекста» дополнительно ведёт к непредсказуемым или смешанным результатам.

Cisco допускает, что проблемы теоретически решаемы — ИИ-моделям можно давать задания на конкретный фрагмент отчёта. Но такой подход сводит на нет выигрыш во времени от использования ИИ. В кибербезопасности цена ошибки особенно высока. Cisco предупреждает, что авторы отчётов обязаны понимать и брать на себя ответственность за каждое слово итогового документа, а рекомендации LLM оказались повторяющимися, нерелевантными или непригодными для практического применения.


window-new
Soft
Hard
Тренды 🔥
Суд США открыл путь более чем 3300 искам против Meta, Google, TikTok и Snap из-за зависимости детей от соцсетей 57 мин.
Бывший сотрудник Google запустил собственный чат-бот — и сам отвечает на запросы как ИИ 2 ч.
Атмосферная внедорожная игра Over the Hill от разработчиков Art of Rally не заставит себя долго ждать — новый трейлер и дата выхода в Steam 2 ч.
Комичная кооперативная игра Big Walk от создателей Untitled Goose Game уже стала хитом продаж — миллион копий за шесть дней 3 ч.
ИИ-ассистент взломал сайт спортзала и удалил чужую бронь, чтобы освободить место для своего хозяина 3 ч.
OpenAI выпустила ИИ-модель GPT-5.6-Cyber для поиска уязвимостей, но доступ к ней получат только проверенные киберзащитники 6 ч.
Календарь релизов — 10–16 августа: Mafia: The Old Country — Man of Honor и Hell Let Loose: Vietnam 12 ч.
Мрачный боевик 1666: Amsterdam от создателя Assassin’s Creed отправит охотиться на монстров среди людей — раскрыта дата выхода в раннем доступе Steam 12 ч.
Контрабанда на рыбалке: секретная версия отменённого боевика Contraband от авторов Just Cause четыре года скрывалась в файлах другой игры 16 ч.
Meta выпустила открытую ИИ-модель Muse Glimmer для запуска прямо на ПК 17 ч.
ИИ на стороне нефтяников: алгоритмы ускорят добычу нефти сильнее, чем развитие зелёной энергетики 2 ч.
Nvidia продолжает финансировать ИИ-бум чужими деньгами — она собрала грандов Уолл-стрит, чтобы привлечь до $500 млрд для ИИ ЦОД 2 ч.
DapuStor анонсировала 512-Тбайт SSD серии R6060 2 ч.
Synopsys представила полный стек решений CXL 4.0 для масштабируемых ИИ-инфраструктур 2 ч.
Apple отказалась от полностью стеклянного iPhone к его 20-летию — всему виной высокий брак 4 ч.
Microsoft представит следующее поколение ИИ-чипов Maia 300 уже в сентябре 5 ч.
Intel объявила о размещении акций на $15 млрд, чтобы профинансировать расширение контрактного производства 6 ч.
Boeing продаст свой стартап по разработке аэротакси компании Archer Aviation 6 ч.
Новая статья: Обзор Gigabyte B850 Aorus Elite X3D: материнская плата для Ryzen X3D 11 ч.
NVIDIA заплатит до $3 млрд за долю в Lancium, предоставляющей землю и энергию ИИ ЦОД Stargate 11 ч.