ИИ-стек контролирует не только доступ к моделям, но и видимость SOC
📊 ИИ-стек контролирует не только доступ к моделям, но и видимость SOC
Сергей Гордейчик на Kaspersky Cyber Camp разложил механику, которую пора обсуждать с CISO: структурная власть в ИИ не сводится к экспортным ограничениям на GPU. Восемь слоёв стека — от кремния до поддержки решений — образуют сеть вентилей, где доступ к моделям, телеметрии и киберразведке может дозироваться. По данным habr_infosec, облачный вывод и телеметрия транзитом создают зависимость, которую редко отражают в модели угроз. Модель Anthropic Fable 5 в июне 2026-го закрыли иностранцам по предписанию Минторга США, а через две недели открыли сотне проверенных организаций — это не экспортный контроль, а управляемый вентиль на уровне артефакта.
Для SOC это означает, что телеметрия от облачных AI-сервисов не является нейтральной инфраструктурой. Провайдер видит ваши промпты, эмбеддинги и реакцию на выдачу; вы не видите его логи, не контролируете обновления модели и не можете проверить, дозируется ли поток threat intelligence на вашей стороне. Китай строит альтернативный стек на Ascend 910C и открытых моделях DeepSeek, Qwen, Kimi — но даже открытые веса не переносят производственную базу, опыт команды и HBM.
Конкретные действия: аудит поставщиков AI/ML-сервисов в инфраструктуре — кто физически обрабатывает запросы, где хранятся эмбеддинги, привязана ли подписка к юрисдикции материнской компании; резервный канал телеметрии от on-prem сенсоров, не завязанный на облачную аналитику одного вендора; документирование зависимостей по слоям стека — отдельно чипы, облако, модель, данные, когнитивный слой.
Большинство SOC-команд имеют карту сетевых потоков, но не имеют карту AI/ML-зависимостей. Если завтра ваш облачный поставщик обнаружения получит предписание ограничить телеметрию для клиентов из вашего региона — вы узнаете об этом не из SLA. Вы узнаете об этом по росту ложных срабатываний и пропущенным инцидентам. Проверьте, сколько в вашем стеке вентилей, на которых вы не держите руку.
#структурнаявласть #ИИстек #SOC #телеметрия #ThreatIntelligence