Искусственный Интеллект И Квантовые Технологии Влияют На Киберриски. Советы Директоров И Директора По Международным Отношениям Должны Подготовиться
В 2026 году киберпространство столкнется с индустриализированными кампаниями на машинной скорости, управляемыми агентурным ИИ и квантовой расшифровкой. Агентурный ИИ позволяет проводить автономные адаптивные атаки, в то время как квантовые угрозы позволяют использовать схемы "собирай урожай сейчас, расшифровывай позже", сокращая возможности защитника. Это требует быстрого перехода к постквантовой криптографии (PQC) и гибкости криптографии. Советам директоров и руководителям подразделений необходимо заранее подготовиться.
В 2026 году киберпространство перешло от эпизодических взломов к кампаниям, проводимым на промышленных скоростях. Участившиеся за последний год кибератаки на предприятия, инфраструктуру и организации создали атмосферу неопределенности и, в некоторых случаях, паники по поводу последствий утечки данных. Появление искусственного интеллекта (agentic AI) — автономных систем, которые планируют и выполняют многоэтапные операции, - и ускоряющаяся реальность дешифровки в квантовую эпоху, которая угрожает долгосрочной безопасности современных зашифрованных архивов, — вот два сейсмических потрясения, которые усилили этот страх.
От самодостаточных кампаний до оппортунистической преступностиПравозащитники использовали отдельные инциденты, такие как вторжения в цепочки поставок, вспышки программ-вымогателей и волны фишинга, для количественной оценки рисков на протяжении большей части последних десяти лет. Люди часто становились причиной таких эпизодов, которые разворачивались достаточно медленно, чтобы защитники могли их заметить и отреагировать.
Этот расчет меняется с помощью искусственного интеллекта. Эти системы способны самостоятельно определять местонахождение целей, подключать эксплойты, перемещаться в разные стороны и извлекать данные; когда они блокируются, они могут мгновенно изменять свои стратегии. В дополнение к более быстрым атакам, результатом являются адаптивные кампании, которые могут перестраиваться без постоянного руководства со стороны человека, извлекая уроки из защитных реакций.
Сжатие "окна защиты" - это результат ИИ / квантовой эры. События, на которые раньше уходили дни, теперь могут быть завершены за считанные часы или минуты. Средства защиты, основанные на сигнатурах и статических индикаторах компрометации, больше не подходят. Компаниям необходимо инвестировать в автоматизированное сдерживание, обнаружение, ориентированное на поведение, и постоянную проверку, которая предполагает, что злоумышленники будут действовать независимо.
В постквантовой криптографии (PQC) гибкость криптографии имеет решающее значение.
Теоретически квантовые компьютеры уже давно представляют угрозу для криптографии с открытым ключом. В 2026 году график проведения практического криптоанализа был сокращен благодаря усовершенствованиям в области аппаратного обеспечения и алгоритмов. Злоумышленники проводят кампании "собираем сейчас, расшифровываем позже" — собирают зашифрованный трафик и архивы сейчас с конкретным намерением расшифровать их по мере увеличения квантовых мощностей — даже до того, как полностью отказоустойчивые квантовые машины станут обычным явлением.
Этот риск не гипотетический. Наиболее уязвимыми долговременными секретами являются те, которые связаны с интеллектуальной собственностью, юридическими архивами и архивами слияний и поглощений, медицинскими картами и стратегическими переговорами. Срок секретности этих активов намного больше, чем ожидалось с появлением квантовой расшифровки. Из-за этих факторов быстрый переход к постквантовой криптографии (PQC) и гибкость криптографии имеют решающее значение.
When cryptanalysis and autonomy coexistThe combination of these two developments is the true threat. Agentic AI can coordinate mass harvesting throughout supply chains, automate the identification and prioritization of high-value encrypted repositories, and feed carefully selected ciphertext into quantum decryption pipelines. Faster reconnaissance, wider harvesting, and a longer tail of exposure when archived data becomes decryptable are all factors that increase danger.
Boards now need to demand that CEOs and boards translate awareness into financial plans, deadlines, and quantifiable results. Corporate cybersecurity and the C Suite need to shift from a passive to a proactive mindset. Funding a PQC transition program, mandating agentic adversary red team exercises, and updating telemetry and retention to facilitate post-compromise forensics are the three urgent commitments needed to make this move.
Public-private policy and action Coordinated policy solutions are needed to address this systemic issue, including export and licensing controls for dual-use agentic systems, subsidies and technical support for PQC migration in critical infrastructure and small vendors, and international standards to restrict offensive autonomous cyber operations. Governments should expand threat sharing initiatives that incorporate telemetry on agentic AI signs and PQC exposure.
What boards must demand now
is that boards and executives must convert awareness into budgets, timelines, and measurable outcomes. The C-Suite and corporate cybersecurity must shift from passivity to preparedness. That shift requires immediate commitments from the C-suite: funding a PQC transition program, requiring agentic-adversary red-team exercises, and modernizing telemetry and retention to support post-compromise forensics.
A pragmatic 90‑day sprint for CISOs
A realistic ninety-day sprint for CISOs: Make a list of all the cryptographic dependencies and categorize the data according to the lifespan of confidentiality. For essential services, pilot NIST-recommended PQC algorithms in hybrid mode. Use breach and attack simulation and agentic red teams to evaluate detection and containment at machine speed. Use phishing-resistant MFA, vaulting, and short-lived credentials to protect your identity and secrets. Lastly, important suppliers and cloud providers must certify their preparedness for PQC.
Ninety-day CISO checklistGoal: Lower the risk of long-term quantum decryption and quick exposure to agentic AI attacks.
Weeks 1-2
• List all of the cryptographic resources (keys, certificates, encrypted archives). Mark any info that has been secret for more than three years.
• Identify the top 50 suppliers and ask for attestations of PQC readiness.
Weeks three through six
• Pilot hybrid PQC key exchange for critical TLS endpoints in non‑production.
• Implement short‑lived credentials and vaulting for privileged accounts; enforce phishing‑resistant MFA.
7–10 weeks
• Measure detection and containment SLAs; implement breach and attack simulation and execute agentic red team scenarios.
• Improve logging by extending retention for high-value telemetry and providing tamper-resistant, unchangeable storage for important records.
11–12 weeks
• Conduct tabletop exercises with the board and executives to discuss recovery from autonomous campaigns and harvest now/decrypt later situations.
• Please finalize the PQC migration roadmap and present the budget/timeline to the board.
In conclusion, urgency without paralysis: 2026 is a pivotal year due to agentic AI and quantum decryption. The risks are real, but they can be controlled with strong leadership and investment that is given top priority, and it requires a shift from a reactive to an adaptable, resilient posture. Boards that view cyber as a strategic risk and support appropriate technical initiatives will maintain a competitive advantage, continuity, and trust, while also lowering their exposure.
>
