Як AI змінює кібербезпеку: відбувся AI Cyber Forum 2025

19

23 серпня IT-університет Neoversity провів AI Cyber Forum 2025 — наймасштабніший онлайн-форум про штучний інтелект і кібербезпеку в Україні. Подія зібрала експертів Cyber, ШІ-інноваторів, IT-фахівців, представників Defense Tech, освіти та бізнесу. Учасники обговорили, як AI вже змінює кіберзахист та оборонні технології, бізнес-процеси і підхід до сучасної освіти.

  • Понад 5000 учасників
  • 10 спікерів з mono, ModusX (DTEK Group), ISSP, ISCA, EVO, UKRSIBBANK, Mantis Analytics, Frontline, Cracken, A42, Woman4Cyber
  • В межах благодійного партнерства з UNITED24 було зібрано 208 000 грн на критичні освітні потреби.

На форумі говорили про нові методи атак і захисту, безпечну інтеграцію AI у бізнес-продакшн, розвиток автономних агентів і виклики у підготовці майбутніх кіберфахівців.

AI Cyber Forum 2025 також став майданчиком, де індустрія об’єдналася заради майбутнього дітей. В межах форуму Neoversity разом із UNITED24 — офіційною фандрейзинговою платформою України — провели збір на відбудову шкіл та облаштування укриттів. Глядачі форуму задонатили понад 100 000 грн, а Neoversity подвоїли цю суму та передали на відбудову шкіл та укриттів 208 000 грн. 

AI змінює баланс атак і захисту: тренди кібербезпеки 2025

Штучний інтелект прискорює атаки в десятки разів: те, що раніше займало тижні, сьогодні відбувається за лічені хвилини. Фішинг, дипфейки, багаторівневі AI-системи — нові «шари проблем» для кіберзахисту. Під час панельної дискусії спікери з mono, UKRSIBBANK, ISSP обговорили головні зміни в кібербезпеці під впливом AI, важливість кваліфікованих кадрів, а також критичній необхідності адаптування до нових загроз.

  • «Коли ми запускали власну агентську платформу, найбільшими викликами стали контроль доступів, захист від prompt-інʼєкцій та аудит дій агентів. Це було непросто, але саме з питань безпеки має починатися будь-яке корпоративне AI-рішення», — розповів Роман Герасименко, AI R&D Team Lead, mono на прикладі розробки корпоративних агентських систем для роботи з AI в mono.
  • «Ми бачимо, як і black hat, і white hat дослідники багато часу інвестують у prompt poisoning. Один із кейсів — нещодавній інцидент із Amazon Q, де мільйони користувачів могли втратити свій код через шкідливу бібліотеку на GitHub. Це величезна проблема, яка потребує системної роботи», — пояснив Артем Михайлов, директор з корпоративних рішень і партнер компанії ISSP.
  • «Зловмисники автоматизують свої процеси — і ми маємо відповідати тим самим. Швидкі зміни впливають на підхід до аналізу ризиків, тому наша інфраструктура повинна працювати проактивно й бути готовою до нових загроз ще до їхньої появи», — додав Євген Волинко, Security Architect, UKRSIBBANK BNP Paribas Group.

Через півроку пентести з AI-агентами стануть нормою

Сергій Сарайчиков (сертифікований Ethical Hacker, Co-owner A42) у своєму виступі підняв тему обмежень класичних систем захисту й пояснив, чому майбутнє належить AI-агентам: «Традиційні сканери перевіряють базу відомих проблем. Але коли атака нова, вони безсилі. AI-агенти ж можуть навчатися на реальних патернах поведінки і реагувати в режимі реального часу».

Він акцентував, що кіберзагрози вже давно обходять звичні сканери вразливостей, а без застосування ШІ компанії фактично “грають у минуле”.

Безпечний AI у продакшн: швидкість не може бути важливішою за контроль

Святослав Логин (Head of Engineering Excellence&Quality та AI Solutions Architect, EVO) зосередився на питаннях масштабування та інтеграції AI у робочі процеси компаній. Він наголосив: справжня інтеграція — це не підключити ChatGPT, а змінити бізнес-процеси так, щоб користувач відчув різницю.

На прикладі EVO він показав, як AI може покращити якість і прискорити роботу на всіх етапах розробки: від написання вимог і дизайну до тестування, документації та перекладів у маркетплейсі. Такі підходи дозволяють компанії не лише економити час, а й вбудовувати AI у продакшн безпечно й масштабовано.

AI в оборонній та критичній інфраструктурі: новий фронт кіберзахисту

Штучний інтелект стає ключовим фактором у захисті критичної інфраструктури та війні у цифровому й фізичному просторі. Про це в межах другої панельної дискусії говорили представники MODUS X (DTEK Group), Mantis Analytics та Frontline.

  • «Коли ми говоримо про захист критичної інфраструктури, час реагування вирішує все. Затримка у кілька хвилин може обернутися масштабними наслідками для мільйонів українців. Саме тому штучний інтелект сьогодні вже не просто додатковий інструмент, а необхідний елемент сучасного SOCy. Один із кейсів використання AI — оцінка ризиків користувачів завдяки User and Entity Behavior Analytics», — Дмитро Ковалевський, Head of Security Operation Center, MODUS X.
  • «Ще 10–20–30 років тому про ворожі інформаційні кампанії держава чи компанії дізнавалися вже постфактум. Потім з’явився OSINT. Сьогодні ж завдяки AI ми можемо моделювати сценарії наперед. Захист завжди залишатиметься певною мірою реактивним, але здатність дивитися вперед і програвати можливі атаки — ключова перевага AI», — Антон Тарасюк, Co-Founder та Expertise Lead, Mantis Analytics.
  • «Найбільший ризик, з яким ми стикаємося, — це витік користувацьких даних. Роботи з поля бою передають HD-відео, на якому видно, звідки вилетів коптер, де він працював, що бачив й куди повернувся. Це створює прямий ризик для життя операторів, адже можна визначити їхню локацію. Також можливий витік критичних даних про тактику застосування — це те, за чим найбільше полює розвідка ворога», — Олексій Марховський, Co-founder & CPO, Frontline.

NetGen AI у кібербезпеці: від фішингу до автономних агентів

Олексій Барановський (CISSP, CISM, головний науковець з кібербезпеки в CrackenAGI) окреслив, як AI еволюціонує від класичних ML-рішень до автономних агентів, здатних атакувати та захищати системи в реальному часі. Серед нових підходів — HoneyPot-и, canary tokens та adversarial-моделі, де один агент атакує, інший захищається.

  • «Майбутнє — це спеціалізовані моделі, fine-tuning, RAG-системи. А ключове — правильна архітектура агентів та якісний prompt engineering», — підкреслив Барановський.

Ринок потребує кіберфахівців, які на фундаментальному рівні розуміють принципи дії і застосування технологій штучного інтелекту. Це підкреслила Марина Євдокименко, президентка Women4Cyber Ukraine та викладачка Neoversity: «Ринок потребує архітекторів-практиків, які вміють поєднувати кіберзахист із AI. Теорії замало — потрібні симуляції, реагування на інциденти, робота з реальними кейсами».

З цією метою в Neoversity діють оновлені програми онлайн-магістратури «Cybersecutity & AI», «AI & ML», «Software Engineering & AI» з європейським дипломом. Програми готують IT-фахівців нового покоління, що задаватимуть стандарти в епоху штучного інтелекту.

Детальніше про освітні програми, анонси та події Neoversity.