Искусственный интеллект окончательно перестал быть теоретическим инструментом будущего — сегодня он встроен в реальные кибератаки по всему миру. Мой анализ свежих данных за 2025 год и первую половину 2026 показывает, что ИИ используется злоумышленниками на всех этапах: от разведки до написания вредоносного кода.

ИИ в арсенале APT-группировок

За полтора года как минимум 18 APT-группировок (Advanced Persistent Threat) провели атаки с применением ИИ-инструментов. Речь идет не о единичных экспериментах, а о системном внедрении. Например, группа GTG-1002 активно использует языковые модели для генерации фишинговых писем, которые адаптируются под конкретную жертву и успешно обходят стандартные спам-фильтры. Это кардинально повышает эффективность социальной инженерии.

Кластер TAT26-12 пошел дальше, автоматизировав процесс разведки: ИИ собирает данные о сотрудниках, внутренней инфраструктуре и уязвимостях компаний без участия человека. Особого внимания заслуживает специализированное ПО PromptSpy, предназначенное для атак на корпоративные системы на базе больших языковых моделей (LLM). Его задача — извлечение системных промптов и манипуляция поведением ИИ-ассистентов. Также отмечен инструмент LAMEHUG, позволяющий генерировать вредоносный код с минимальным участием человека.

Тренды на дарк-форумах

Анализ активности на теневых форумах показывает любопытную картину. Среди новичков по-прежнему доминирует ChatGPT от OpenAI, однако в реальных атаках чаще фигурирует Gemini от Google. Злоумышленники активно обсуждают методы обхода ограничений моделей, а некоторые пытаются создавать полноценные вредоносные приложения на базе общедоступного ИИ.

Эволюция вымогателей

Рынок шифровальщиков переживает трансформацию. За отчетный период появилось более 50 новых группировок и зафиксировано свыше 9300 инцидентов. Ключевой тренд — отказ от блокировки данных как основного метода давления. Вместо этого атакующие предпочитают угрозу публикации похищенной информации. Это снижает технический порог входа и усложняет защиту.

Показательна и динамика теневой экономики: за полтора года закрыто шесть крупных площадок по торговле данными, но на их месте возникло пять новых. На действующих кардшопах выставлено на продажу более 16,5 млн скомпрометированных платежных карт.

Напомню, что ранее OpenAI уже замедлила разработку передовых систем после инцидента с Hugging Face, что подтверждает: угроза ИИ-атак воспринимается всерьез на самом высоком уровне.

Мой комментарий: Мы наблюдаем фундаментальный сдвиг в кибербезопасности. ИИ не просто автоматизирует атаки, он делает их персонализированными и трудно обнаруживаемыми. Компаниям необходимо пересмотреть подходы к защите, внедряя ИИ-решения и для обороны. Гонка вооружений в этой сфере только начинается, и победа будет за теми, кто быстрее адаптируется.