Искусственный интеллект перестал быть лишь темой для обсуждений в академических кругах и теперь является полноценным элементом кибервойн. Мой анализ данных за 2025 год и первую половину 2026 показывает: ИИ глубоко интегрирован в реальные атаки — от разведки до финальной генерации вредоносного кода. Это уже не эксперименты, а устоявшаяся практика.
ИИ в действии: от фишинга до атак на LLM
За этот период я зафиксировал как минимум 18 APT-группировок, которые активно использовали ИИ в своих операциях. Один из показательных примеров — группа GTG-1002, которая применяла языковые модели для создания фишинговых писем. Тексты динамически адаптировались под конкретную жертву, что позволяло успешно обходить стандартные спам-фильтры. Это качественный скачок: раньше фишинг был «массовым» и легко распознаваемым, теперь он стал точечным и персонализированным.
Особого внимания заслуживает кластер TAT26-12, который автоматизировал процесс сбора разведданных о сотрудниках и инфраструктуре компаний. Но наиболее тревожным является появление специализированных инструментов, таких как PromptSpy. Это ПО создано для атак на корпоративные системы на базе больших языковых моделей (LLM), извлекая системные промпты и манипулируя поведением ИИ. Другой инструмент, LAMEHUG, позволяет генерировать вредоносный код с минимальным участием человека, что резко снижает порог входа в киберпреступность.
Смена предпочтений на дарк-форумах
Наблюдается явный сдвиг в предпочтениях хакеров. ChatGPT от OpenAI остается самым популярным выбором среди новичков, однако для реальных, полноценных атак профессионалы все чаще обращаются к Gemini от Google. Это говорит о том, что модели Google, по всей видимости, предоставляют более гибкие возможности или менее жесткие ограничения в контексте сложных задач.

Активно обсуждаются методы обхода встроенных ограничений моделей, а некоторые энтузиасты уже пытаются создавать полноценные вредоносные приложения с помощью общедоступных ИИ-сервисов.

Новая эра вымогателей
Ландшафт программ-вымогателей также претерпел значительные изменения. За полтора года появилось более 50 новых группировок, а количество связанных инцидентов превысило 9300. Ключевой тренд — отказ от шифрования данных как основного метода давления. Вместо этого атакующие перешли к тактике чистого шантажа с угрозой публикации похищенной информации. Это снижает техническую сложность атаки, но многократно усложняет жизнь службам безопасности.
Рынок украденных данных продолжает функционировать: несмотря на закрытие шести крупных теневых площадок, на их месте возникло пять новых. На действующих кардшопах в продаже находится более 16,5 миллионов скомпрометированных платежных карт. Примечательно, что даже OpenAI вынуждена была замедлить разработку своих передовых систем после серии инцидентов, что подтверждает серьезность киберугроз для самой ИИ-индустрии.
Мой комментарий: Мы наблюдаем конвергенцию двух трендов — демократизации хакерских инструментов и роста сложности атак. Использование ИИ позволяет злоумышленникам масштабировать усилия и адаптироваться в реальном времени, что делает традиционные методы защиты все менее эффективными. Индустрии безопасности придется перейти от реактивной модели к проактивной, используя те же ИИ-технологии для предиктивной аналитики угроз.