Содержание
MeetingTV подала иск против Palo Alto Networks и ее дочерней Koi Security из-за отчета по киберугрозам. Стартап утверждает, что ИИ-инструмент Koi связал его с киберпреступной группой и кампанией кибершпионажа без надежных доказательств.
История неприятная не только для участников спора. Она хорошо показывает слабое место ИИ в кибербезопасности: автоматический анализ быстро находит связи, но иногда дорисовывает их там, где человек попросил бы логи, хеши, домены и внятную цепочку событий.
Иск MeetingTV упирается в выводы платформы Wings
MeetingTV заявляет, что Koi Security слишком сильно положилась на собственную аналитическую платформу Wings. По версии стартапа, система сгенерировала ложные связи между сервисом Zoomcorder и группой DarkSpectre, а Koi подала эти выводы как доказательства преступной активности.
В иске формулировка звучит жестко: «Ложные атрибуции стали прямым результатом неконтролируемой зависимости Koi от автоматического анализа». Для индустрии это болезненная фраза. В отчетах по угрозам ошибка может быстро превратиться в блокировку доменов и потерю доверия клиентов.
Спорный отчет связывал Zoomcorder с кампанией, где фигурировало браузерное расширение Twitter X Video Downloader. MeetingTV утверждает, что такого расширения не существовало. Стартап также заявляет, что Koi не показала доказательств технической связи между расширением, Zoomcorder и вредоносной кампанией.
Именно отсутствующий компонент стал центром претензий. Если база цепочки не подтверждена, остальная конструкция тоже рассыпается. В кибербезопасности это не академическая придирка, а нормальная гигиена расследований.
После публикации домены MeetingTV начали блокировать
MeetingTV утверждает, что Koi не связалась с компанией до публикации отчета. Стартап не получил шанс объяснить технические детали или оспорить выводы до того, как обвинения разошлись по рынку.
После выхода отчета несколько компаний из сферы безопасности и сервис-провайдеры заблокировали домены MeetingTV. Их классифицировали как вредоносную инфраструктуру. По словам стартапа, это ударило по доступу к сервисам и испортило репутацию среди клиентов и партнеров.
Здесь проблема шире одного корпоративного конфликта. Автоматические инструменты помогают исследователям просеивать огромные массивы данных. Но финальный вывод о причастности компании к кампании кибершпионажа должен пройти ручную проверку.
ИИ-системы сами предупреждают пользователей о возможных ошибках. Поэтому их выводы нельзя выдавать за проверенный факт, особенно когда речь идет о киберпреступлениях. Цена ошибки тут выше, чем неудачная рекомендация фильма или кривой пересказ письма.
Palo Alto Networks защищает процесс Koi
Palo Alto Networks, которая купила Koi Security в апреле, подтвердила, что знает об иске. Компания защищает исследовательский процесс Koi и говорит, что работа команды направлена на поиск угроз.
При этом MeetingTV настаивает на более строгом контроле перед публикацией таких отчетов. Логика понятная: если вывод строит ИИ, человек должен проверить каждое критическое звено. Особенно если в тексте звучит обвинение в связях с вредоносной инфраструктурой.
Судебные детали по делу описал The Register. Если суд согласится с аргументами MeetingTV, индустрии придется внимательнее смотреть на то, как компании выпускают ИИ-отчеты по угрозам.
Koi Security позже убрала упоминания Zoomcorder из отчета. MeetingTV утверждает, что ущерб продолжился и после правки; Palo Alto Networks купила Koi Security в апреле.