Huawei утверждает, что её новый стек безопасности Xinghe AI может достигать примерно 95–99 % обнаружения или реагирования для публично задокументированных контекстных угроз и автоматизированных оповещений благодаря единому управлению политиками. Обновление добавляет более гранулярный контроль на уровне приложений (микроизоляцию), усиленную защиту конечных устройств для рабочих процессов больших моделей, а также средства против IoT-угроз и вредоносных программ за счёт защиты «устройство + сеть».
Что произошло: Huawei внедряет ИИ-безопасность Zero Trust в филиалах, кампусах и дата-центрах. На саммите Huawei Data Communication в рамках HUAWEI CONNECT 2025 компания представила улучшенное решение безопасности сетей Xinghe AI. Оно включает архитектуру Zero Trust, охватывающую корпоративные филиалы, кампусы и дата-центры. Среди ключевых возможностей:
Zero Trust для филиалов: шлюз безопасности USG6000F сочетает централизованную оркестрацию политик через контроллер iMaster NCE-Campus и обеспечивает автоматическое реагирование на угрозы с точностью до 99 %, а также ИИ-обнаружение угроз и эмуляционный движок для распаковки публично задокументированных контекстных вредоносных программ; заявленный показатель обнаружения — 95 %.
Zero Trust для кампусов: улучшенное распознавание активов (точность более 95 %), кластеризация на основе ИИ, активный анализ и автоматическое создание гранулярных политик изоляции — особенно для восток-западного трафика, то есть рисков, распространяющихся латерально по сети кампуса.
Zero Trust для защиты данных: HiSec Endpoint, предназначенный для защиты больших моделей ИИ/МО, обнаруживает эксплойты уровня ядра при развёртывании, а интеллектуальный вычислительный межсетевой экран XH6655 с антивирусным движком проверяет наличие встроенных вредоносных программ во время обучения. Кроме того, предусмотрены защита от prompt-инъекций и восстановление после атак программ-вымогателей в один клик.
Читайте также: Oracle внедряет ИИ в британское суверенное облако в рамках инвестиций на 5 млрд долларов. Читайте также: Huawei строит SuperClusters, чтобы бросить вызов мировой гонке ИИ.
Почему это важно. Анонс сделан в момент, когда компании особенно уязвимы перед угрозами на основе ИИ: злоумышленники могут автоматизировать атаки с помощью больших моделей, а организации внедряют рабочие процессы ИИ/МО, которые могут создавать уязвимости, — в том числе в госсекторе, здравоохранении и метеорологии. Действия Huawei показывают, насколько важна интеграция Zero Trust и ИИ для вендоров безопасности. Тем не менее остаются вопросы:
Эффективность в реальных условиях: заявленные 95 % обнаружения, автоматические реакции и прочее впечатляют в лаборатории или в контролируемых условиях, но как это работает при высокой нагрузке, в разнородных средах или когда противники адаптируются?
Сложность против управляемости: архитектуры Zero Trust и микросегментация добавляют сложности. Компаниям может быть трудно управлять гранулярными политиками и гарантировать, что они не мешают операционной деятельности.
Доверие и цепочки поставок: в статье отмечается, что обучение больших моделей на open source-фреймворках может создавать уязвимости в цепочке поставок. Huawei предлагает инструменты для обнаружения «встроенных вредоносных программ», но гарантировать, что они выявляют все угрозы, непросто.
В целом улучшенная платформа Xinghe от Huawei обещает более сильную защиту конечных устройств, обнаружение угроз и автоматизацию политик, развивая концепцию Zero Trust для будущего ИИ. Однако долгосрочный успех будет зависеть от того, как эти функции покажут себя там, где приходится балансировать между безопасностью и удобством использования, — перед лицом реальных угроз в масштабе.
