MeetingTV подала иск против Palo Alto Networks и ее дочерней Koi Security из-за отчета по киберугрозам. Стартап утверждает, что ИИ-инструмент Koi связал его с киберпреступной группой и кампанией кибершпионажа без надежных доказательств.

История неприятная не только для участников спора. Она хорошо показывает слабое место ИИ в кибербезопасности: автоматический анализ быстро находит связи, но иногда дорисовывает их там, где человек попросил бы логи, хеши, домены и внятную цепочку событий.

Иск MeetingTV упирается в выводы платформы Wings

MeetingTV заявляет, что Koi Security слишком сильно положилась на собственную аналитическую платформу Wings. По версии стартапа, система сгенерировала ложные связи между сервисом Zoomcorder и группой DarkSpectre, а Koi подала эти выводы как доказательства преступной активности.

Продолжение после рекламы

В иске формулировка звучит жестко: «Ложные атрибуции стали прямым результатом неконтролируемой зависимости Koi от автоматического анализа». Для индустрии это болезненная фраза. В отчетах по угрозам ошибка может быстро превратиться в блокировку доменов и потерю доверия клиентов.

Спорный отчет связывал Zoomcorder с кампанией, где фигурировало браузерное расширение Twitter X Video Downloader. MeetingTV утверждает, что такого расширения не существовало. Стартап также заявляет, что Koi не показала доказательств технической связи между расширением, Zoomcorder и вредоносной кампанией.

Именно отсутствующий компонент стал центром претензий. Если база цепочки не подтверждена, остальная конструкция тоже рассыпается. В кибербезопасности это не академическая придирка, а нормальная гигиена расследований.

После публикации домены MeetingTV начали блокировать

Изображение к статье: MeetingTV подала в суд из-за отчета ИИ Koi Security

MeetingTV утверждает, что Koi не связалась с компанией до публикации отчета. Стартап не получил шанс объяснить технические детали или оспорить выводы до того, как обвинения разошлись по рынку.

После выхода отчета несколько компаний из сферы безопасности и сервис-провайдеры заблокировали домены MeetingTV. Их классифицировали как вредоносную инфраструктуру. По словам стартапа, это ударило по доступу к сервисам и испортило репутацию среди клиентов и партнеров.

Здесь проблема шире одного корпоративного конфликта. Автоматические инструменты помогают исследователям просеивать огромные массивы данных. Но финальный вывод о причастности компании к кампании кибершпионажа должен пройти ручную проверку.

ИИ-системы сами предупреждают пользователей о возможных ошибках. Поэтому их выводы нельзя выдавать за проверенный факт, особенно когда речь идет о киберпреступлениях. Цена ошибки тут выше, чем неудачная рекомендация фильма или кривой пересказ письма.

Palo Alto Networks защищает процесс Koi

Palo Alto Networks, которая купила Koi Security в апреле, подтвердила, что знает об иске. Компания защищает исследовательский процесс Koi и говорит, что работа команды направлена на поиск угроз.

При этом MeetingTV настаивает на более строгом контроле перед публикацией таких отчетов. Логика понятная: если вывод строит ИИ, человек должен проверить каждое критическое звено. Особенно если в тексте звучит обвинение в связях с вредоносной инфраструктурой.

Продолжение после рекламы

Судебные детали по делу описал The Register. Если суд согласится с аргументами MeetingTV, индустрии придется внимательнее смотреть на то, как компании выпускают ИИ-отчеты по угрозам.

Koi Security позже убрала упоминания Zoomcorder из отчета. MeetingTV утверждает, что ущерб продолжился и после правки; Palo Alto Networks купила Koi Security в апреле.

Рейтинг: 0 / 5. Оценок: 0

Рекомендуем почитать

Оставьте комментарий

Перед оставлением комментария, пожалуйста, ознакомьтесь с правилами комментирования.