Почему ИИ‑кибератаки происходят все чаще
В 2025 хакеры стали всё чаще задействовать ИИ, этот тренд сохранится и в 2026 году
13.01.2026
| Forbes
Наивно было бы предполагать, что при таком бурном развитии технологий искусственного интеллекта ими не будут пользоваться киберпреступники. Так и есть: по общему признанию специалистов, в 2025 году тренд на эффективное применение ИИ хакерами стал все более очевидным. Они автоматизируют анализ инфраструктуры, фишинг, подбор уязвимостей.
Тренд сезона
В августе 2025 года специалисты словацкой ESET забили тревогу: они обнаружили программу-вымогатель PromptLock, использующую ИИ. В компании утверждали, что это первая такая программа в мире, которую удалось зафиксировать. Шифровальщик с ИИ якобы мог генерировать вредоносные скрипты на зараженном компьютере. Однако позже выяснилось, что это было академическое исследование американских ученых из инженерной школы Тандон при Нью-Йоркском университете. Разработанная командой Tandon система имитации вредоносного ИИ воспроизводила все четыре фазы атак программ-вымогателей — на персональных компьютерах, корпоративных серверах и системах промышленного управления.
«Немедленная обеспокоенность сообщества после обнаружения нашего прототипа показывает, насколько серьезно мы должны относиться к угрозам, использующим искусственный интеллект, — сказал аспирант кафедры электротехники и вычислительной техники школы Тандон Мд Раз. — Хотя тревога была основана на ошибочном убеждении, что наш прототип является действующим вредоносным ПО, это демонстрирует, что эти системы достаточно сложны, чтобы обмануть экспертов по безопасности».
В Россиипока не фиксировали полностью автономных целевых ИИ-атак, но это не повод расслабляться. ИИ уже сейчас помогает киберпреступникам масштабировать атаки, проводить разведку, писать вредоносный код.
Готовность слабая
То, что применение ИИ злоумышленниками — в числе главных трендов 2025 года в кибербезе, подтверждает и тревожная статистика. Так, по данным еще майского исследования Cisco, 86% руководителей ИБ-подразделений уже зафиксировали хотя бы один инцидент, связанный с ИИ, за последний год. При этом лишь 4% организаций по всему миру могут похвастаться зрелым уровнем защиты от современных угроз.
Что изменилось принципиально: атаки стали дешевле, быстрее и качественнее одновременно.
«Фишинговые письма, сгенерированные LLM, показывают open rate (открываемость) около 72% — вдвое выше традиционного фишинга, deepfake-атаки на топ-менеджмент выросли на 83%. При этом 14% крупных взломов в 2025 году были полностью автономными — человек запустил атаку и больше не вмешивался».
Михаил Хлебунов
Директор по продуктам Servicepipe
Было обнаружно несколько программ, которые явно были созданы про помощи ИИ-моделей. При этом мы знаем о том, что ИИ активно используется для поиска уязвимостей. Официально «в белую» это делает, например, Google с проектом BigSleep, но какой процент уязвимостей 2025 года был найден «черными хакерами» — остается гадать.
«Черный лебедь»
Какими могут быть последствия? Самым вероятным, с чем мы столкнемся в самое ближайшее время, будет рост количества атак, считают эксперты: «Это следствие повышения продуктивности атакующих за счет автоматизации простых рутинных задач».
Уже сейчас понятно, что атаки с использованием ИИ будут масштабнее, быстрее и дешевле в реализации. Это тот «черный лебедь» (событие, которое изначально кажется трудно спрогнозировать, но часто оказывается впоследствии вполне логичным, исходя из сложившейся ситуации), с которым отрасли кибербезопасности предстоит столкнуться. Учитывая то, что скептики часто называют сам ИИ «черным ящиком», так как человеку сложно понять, на каких основаниях нейросеть делает тот или иной вывод и чем при этом руководствуется, похоже, что краски сгущаются и ситуация усложняется.
В ближайшее время ожидается масштабная автоматизация полноценных атак и их оркестрация. Современные технологии достигли точки, когда агенты способны выполнять не отдельные действия, а осмысленные последовательности. Раньше компании могли не подвергаться атакам не из-за хорошей защиты, а потому что до них «просто не дошли». Теперь один хакер или группировка смогут управлять множеством таргетных атак одновременно. Это подтверждается отчетами вендоров ИИ-решений: например, недавний доклад компании Anthropic показал, что продвинутые китайские группировки активно внедряют автоматизацию.
Сентябрьский кейс Anthropic эксперты выделяют особо как первую задокументированную шпионскую кампанию, где ИИ выступал не советником, а непосредственным исполнителем. «Китайская APT-группа использовала ИИ-агента для разведки и попыток проникновения в десятки целей по всему миру. Разведка, которая заняла бы у команды хакеров дни, выполнялась за минуты», — поясняет Хлебунов.
Как защититься
Понимая актуальность угрозы, бизнес старается подготовиться к ее отражению. К примеру, более 80% крупнейших финансовых компаний в 2026 году внедрят программы обучения AI Security, говорится в результатах исследования ассоциации «Финтех» и ГК Swordfish Security.
Глобальный рынок ИИ в кибербезопасности растет взрывными темпами: по данным Statista, с $24 млрд в 2023 году до прогнозных $134 млрд к 2030-му. Российский рынок защиты ИИ-систем, по оценкам AppSec Solutions, может достичь 11 млрд рублей к 2029 году. «Но есть проблема: 90% организаций внедряют или планируют LLM-решения, при этом только 5% уверены в своей готовности к ИИ-угрозам, — приводит цифры из Lakera GenAI Readiness Report Михаил Хлебунов.
Традиционные подходы действительно пересматриваются. Больше половины аналитиков SOC признают, что классическая threat intelligence недостаточна против ИИ-ускоренных атак. Когда атакующий генерирует тысячи уникальных вариантов вредоносного кода или фишинговых писем, сигнатурный подход просто не успевает».
Важный аспект состоит в том, что хакер мыслит более точечными задачами и целями, а ИБ-специалист — более глобально и стратегически. Злоумышленнику, надо развить атаку из одной полученной точки входа в инфраструктуру жертвы, а ИБ-специалисту надо продумать принципы защиты компании в целом. И ИИ гораздо лучше справляется с задачами первого типа. Условно, с помощью ИИ гораздо проще написать шифровальщик, чем SIEM-систему (Security information and event management, система управления событиями безопасности). Поэтому в этом отношении у атакующих и защитников изначально разные возможности.
Как защититься от ИИ-кибератак? Поскольку с применением ИИ атакующие смогут сократить время атаки, нахождения в системе до часов и даже минут, атаки роботов должны выявлять другие роботы. «Человек тут просто не справится», — утверждают эксперты.
По словам экспертов, формируется комбинированный подход — симбиоз ИИ и человека. Машины берут на себя скорость и объем, люди — контекст и экспертную оценку. Существующие продукты по-прежнему решают свои задачи, но требования к ним растут.
Это касается не только ПО, но и квалификации команд, использующих эти инструменты. С ростом скорости и объема атак защитникам необходимо активнее внедрять автоматизацию рутинных операций, например расследования инцидентов. В ближайшие годы трендом станет интеграция агентов в системы защиты. Поэтому продукты ИБ должны либо иметь встроенные функции автоматизации, либо поддерживать интеграцию с внешними сервисами для оптимизации работы.
Впрочем, для смягчения большинства классических рисков, которые усиливаются за счет применения ИИ, бизнесу по-прежнему достаточно набора «базовой гигиены» и зрелых практик информбезопасности. ИИ делает атаки более масштабируемыми, но основной принцип остается прежним: чем выше уровень кибергигиены в компании, тем ниже риски.
За кем будет победа
Кто победит в этой борьбе — безопасники или хакеры? «Это всегда битва меча и щита», — считают ИБ-специалисты. Сейчас хакеры опережают в использовании ИИ — им проще внедрять технологии по сравнению с вендорами решений для защиты: в России наблюдается тренд на избыточную регуляцию в области ИИ, включая ограничения его применения в кибербезопасности. При этом хакеры продолжают использовать ИИ без ограничений.
«Киберпротивостояние — это бесконечная гонка вооружений, которая не заканчивается окончательной победой одной из сторон», — замечают эксперты. Каждая нейтрализованная угроза делает умнее обе стороны, добавляет Хлебунов.
При этом реальная опасность от ИИ-атак будет становиться все дороже в исполнении для хакеров. Современный ИИ — удовольствие не из дешевых. За каждым модным релизом скрываются чужие миллиарды, мегаватты энергии и склады с «железом», стоимость которых можно смело сравнивать с бюджетом небольшой страны.

Forbes
Авторитетное финансово-экономическое издание