Лого Servicepipe (Сервиспайп)
Новости

Почему ИИ‑кибератаки происходят все чаще

В 2025 хакеры стали всё чаще задействовать ИИ, этот тренд сохранится и в 2026 году

13.01.2026  

|  Forbes

Наивно было бы предполагать, что при таком бурном развитии технологий искусственного интеллекта ими не будут пользоваться киберпреступники. Так и есть: по общему признанию специалистов, в 2025 году тренд на эффективное применение ИИ хакерами стал все более очевидным. Они автоматизируют анализ инфраструктуры, фишинг, подбор уязвимостей. 

Тренд сезона

В августе 2025 года специалисты словацкой ESET забили тревогу: они обнаружили программу-вымогатель PromptLock, использующую ИИ. В компании утверждали, что это первая такая программа в мире, которую удалось зафиксировать. Шифровальщик с ИИ якобы мог генерировать вредоносные скрипты на зараженном компьютере. Однако позже выяснилось, что это было академическое исследование американских ученых из инженерной школы Тандон при Нью-Йоркском университете. Разработанная командой Tandon система имитации вредоносного ИИ воспроизводила все четыре фазы атак программ-вымогателей — на персональных компьютерах, корпоративных серверах и системах промышленного управления.

«Немедленная обеспокоенность сообщества после обнаружения нашего прототипа показывает, насколько серьезно мы должны относиться к угрозам, использующим искусственный интеллект, — сказал аспирант кафедры электротехники и вычислительной техники школы Тандон Мд Раз. — Хотя тревога была основана на ошибочном убеждении, что наш прототип является действующим вредоносным ПО, это демонстрирует, что эти системы достаточно сложны, чтобы обмануть экспертов по безопасности».

В Россиипока не фиксировали полностью автономных целевых ИИ-атак, но это не повод расслабляться. ИИ уже сейчас помогает киберпреступникам масштабировать атаки, проводить разведку, писать вредоносный код. 

Готовность слабая

То, что применение ИИ злоумышленниками — в числе главных трендов 2025 года в кибербезе, подтверждает и тревожная статистика. Так, по данным еще майского исследования Cisco, 86% руководителей ИБ-подразделений уже зафиксировали хотя бы один инцидент, связанный с ИИ, за последний год. При этом лишь 4% организаций по всему миру могут похвастаться зрелым уровнем защиты от современных угроз.

Что изменилось принципиально: атаки стали дешевле, быстрее и качественнее одновременно.

 «Фишинговые письма, сгенерированные LLM, показывают open rate (открываемость) около 72% — вдвое выше традиционного фишинга, deepfake-атаки на топ-менеджмент выросли на 83%. При этом 14% крупных взломов в 2025 году были полностью автономными — человек запустил атаку и больше не вмешивался».

Михаил Хлебунов

Директор по продуктам Servicepipe

Было обнаружно несколько программ, которые явно были созданы про помощи ИИ-моделей. При этом мы знаем о том, что ИИ активно используется для поиска уязвимостей. Официально «в белую» это делает, например, Google с проектом BigSleep, но какой процент уязвимостей 2025 года был найден «черными хакерами» — остается гадать.

«Черный лебедь»

Какими могут быть последствия? Самым вероятным, с чем мы столкнемся в самое ближайшее время, будет рост количества атак, считают эксперты: «Это следствие повышения продуктивности атакующих за счет автоматизации простых рутинных задач».

Уже сейчас понятно, что атаки с использованием ИИ будут масштабнее, быстрее и дешевле в реализации. Это тот «черный лебедь» (событие, которое изначально кажется трудно спрогнозировать, но часто оказывается впоследствии вполне логичным, исходя из сложившейся ситуации), с которым отрасли кибербезопасности предстоит столкнуться. Учитывая то, что скептики часто называют сам ИИ «черным ящиком», так как человеку сложно понять, на каких основаниях нейросеть делает тот или иной вывод и чем при этом руководствуется, похоже, что краски сгущаются и ситуация усложняется.

В ближайшее время ожидается масштабная автоматизация полноценных атак и их оркестрация. Современные технологии достигли точки, когда агенты способны выполнять не отдельные действия, а осмысленные последовательности. Раньше компании могли не подвергаться атакам не из-за хорошей защиты, а потому что до них «просто не дошли». Теперь один хакер или группировка смогут управлять множеством таргетных атак одновременно. Это подтверждается отчетами вендоров ИИ-решений: например, недавний доклад компании Anthropic показал, что продвинутые китайские группировки активно внедряют автоматизацию.

Сентябрьский кейс Anthropic эксперты выделяют особо как первую задокументированную шпионскую кампанию, где ИИ выступал не советником, а непосредственным исполнителем. «Китайская APT-группа использовала ИИ-агента для разведки и попыток проникновения в десятки целей по всему миру. Разведка, которая заняла бы у команды хакеров дни, выполнялась за минуты», — поясняет Хлебунов.

Как защититься

Понимая актуальность угрозы, бизнес старается подготовиться к ее отражению. К примеру, более 80% крупнейших финансовых компаний в 2026 году внедрят программы обучения AI Security, говорится в результатах исследования ассоциации «Финтех» и ГК Swordfish Security.

Глобальный рынок ИИ в кибербезопасности растет взрывными темпами: по данным Statista, с $24 млрд в 2023 году до прогнозных $134 млрд к 2030-му. Российский рынок защиты ИИ-систем, по оценкам AppSec Solutions, может достичь 11 млрд рублей к 2029 году. «Но есть проблема: 90% организаций внедряют или планируют LLM-решения, при этом только 5% уверены в своей готовности к ИИ-угрозам, — приводит цифры из Lakera GenAI Readiness Report Михаил Хлебунов. 

Традиционные подходы действительно пересматриваются. Больше половины аналитиков SOC признают, что классическая threat intelligence недостаточна против ИИ-ускоренных атак. Когда атакующий генерирует тысячи уникальных вариантов вредоносного кода или фишинговых писем, сигнатурный подход просто не успевает».

Важный аспект состоит в том, что хакер мыслит более точечными задачами и целями, а ИБ-специалист — более глобально и стратегически. Злоумышленнику, надо развить атаку из одной полученной точки входа в инфраструктуру жертвы, а ИБ-специалисту надо продумать принципы защиты компании в целом. И ИИ гораздо лучше справляется с задачами первого типа. Условно, с помощью ИИ гораздо проще написать шифровальщик, чем SIEM-систему (Security information and event management, система управления событиями безопасности). Поэтому в этом отношении у атакующих и защитников изначально разные возможности.

Как защититься от ИИ-кибератак? Поскольку с применением ИИ атакующие смогут сократить время атаки, нахождения в системе до часов и даже минут, атаки роботов должны выявлять другие роботы. «Человек тут просто не справится», — утверждают эксперты.

По словам экспертов, формируется комбинированный подход — симбиоз ИИ и человека. Машины берут на себя скорость и объем, люди — контекст и экспертную оценку. Существующие продукты по-прежнему решают свои задачи, но требования к ним растут.

Это касается не только ПО, но и квалификации команд, использующих эти инструменты. С ростом скорости и объема атак защитникам необходимо активнее внедрять автоматизацию рутинных операций, например расследования инцидентов. В ближайшие годы трендом станет интеграция агентов в системы защиты. Поэтому продукты ИБ должны либо иметь встроенные функции автоматизации, либо поддерживать интеграцию с внешними сервисами для оптимизации работы.

Впрочем, для смягчения большинства классических рисков, которые усиливаются за счет применения ИИ, бизнесу по-прежнему достаточно набора «базовой гигиены» и зрелых практик информбезопасности. ИИ делает атаки более масштабируемыми, но основной принцип остается прежним: чем выше уровень кибергигиены в компании, тем ниже риски.

За кем будет победа

Кто победит в этой борьбе — безопасники или хакеры? «Это всегда битва меча и щита», — считают ИБ-специалисты. Сейчас хакеры опережают в использовании ИИ — им проще внедрять технологии по сравнению с вендорами решений для защиты: в России наблюдается тренд на избыточную регуляцию в области ИИ, включая ограничения его применения в кибербезопасности. При этом хакеры продолжают использовать ИИ без ограничений.

«Киберпротивостояние — это бесконечная гонка вооружений, которая не заканчивается окончательной победой одной из сторон», — замечают эксперты. Каждая нейтрализованная угроза делает умнее обе стороны, добавляет Хлебунов.

При этом реальная опасность от ИИ-атак будет становиться все дороже в исполнении для хакеров. Современный ИИ — удовольствие не из дешевых. За каждым модным релизом скрываются чужие миллиарды, мегаватты энергии и склады с «железом», стоимость которых можно смело сравнивать с бюджетом небольшой страны. 

Источник: https://www.forbes.ru/tekhnologii/552833-cernyj-lebed-v-cernom-asike-pocemu-ii-kiberataki-proishodat-vse-case 

Forbes

Forbes

Авторитетное финансово-экономическое издание

Впервые в России

Защита от DDoS‑атак на автопилоте

Представляем уникальный модуль DosGate Autopilot, который автоматически создаёт правила фильтрации

Подробнее