Прогноз развития киберугроз и средств защиты информации — 2026
В 2026 году доля атак с использованием ИИ может вырасти минимум вдвое
14.01.2026
| Anti-Malware
Каждый год, начиная с 2019-го, Anti-Malware.ru опрашивает ведущих экспертов российского рынка. Они делятся мнениями относительно того, чем запомнится наступающий год, какие он принесёт изменения, на что указывают тенденции года уходящего.
На этот раз мы эксперты ответили на такой вопрос: «На ваш взгляд, чего всем нам следует ждать от наступившего 2026 года в отношении развития киберугроз и эволюции средств защиты от них?»
Свои ответы дали 23 эксперта, представляющие наших коллег, партнёров, друзей — заметных корпоративных игроков на российских рынках ИТ и ИБ. Делимся мнением директора по развитию продуктов Servicepipe Михаила Хлебунова.
Одним из главных трендов 2025 года стал рост атак, реализуемых с использованием ИИ. Ответом на этот вызов стало появление на рынке решений, где защита также строилась с использованием технологий искусственного интеллекта. Пример — многовекторные ковровые DDoS-атаки, где вектор атаки очень быстро менялся. Современные ботнеты на основе ИИ умеют менять поведение прямо во время атаки, обходя привычные контрмеры. Это означает смену логики защиты — она становится мгновенной, когда технологии ИИ предлагают изменение правил фильтрации трафика непосредственно во время атаки в случае изменения её вектора.
Кроме того, в 2025 году сервис-провайдеры защиты от DDoS-атак периодически сталкивались с нападениями, где атакующий инструмент был создан при помощи ChatGPT и иных чат-ботов с генеративным искусственным интеллектом. Осенью 2025 года был открыт публичный доступ к языковой модели Kimi K2 Thinking, что расширяет возможности злоумышленников, позволяя запускать атакующие инструменты локально, без внешнего API и ограничений со стороны поставщика.
Есть мнение, что для использования ИИ при организации DDoS-атак потребуются серьёзные мощности, которые станут стоп-фактором. Но на самом деле уже появляются сервисы, которые обещают распределённые GPU-вычисления — в том числе проекты в мессенджерах, что дополнительно снижает барьеры доступа к вычислительным ресурсам. Это означает, что ограничение по «железу» перестаёт быть надёжным щитом — при недостатке контроля злоумышленники смогут получить и свернуть вычислительные мощности для коллективных атак.
Таким образом, по оценкам специализированной лаборатории Servicepipe, в 2025 году уже порядка 30 % всех DDoS-атак было создано с использованием ИИ. В 2026 году их доля может вырасти минимум вдвое.

Anti-Malware
Информационно-аналитический портал про ИБ