ГлавнаяХаб аналитикиЭволюция киберугроз с применением искусственного интеллекта

Positive Technologies

Эволюция киберугроз с применением искусственного интеллекта

Тепловая карта возможного применения ИИ в тактиках и техниках киберпреступников. Бордовый — известны случаи применения, красный — может применяться в ближайшее время, оранжевый — может применяться в обозримом будущем, желтый — теоретически применение возможно, серый — применение ИИ не оправдано или не принесет существенной пользы 

Компания Positive Technologies представила отчет, посвященный эволюции и развитию киберугроз с применением искусственного интеллекта. Материал основан на собственной экспертизе, результатах расследований, а также на данных сторонних источников.

Ключевые выводы:

  • искусственный интеллект является одним из главных драйверов изменения киберландшафта в 2026 году. По данным компании, доля техник кибератак с применением ИИ достигла 10% против 5%, которые фиксировались в 2024 году; 
  • за два года основные области и принципы применения искусственного интеллекта киберпреступниками кардинально не изменились: ключевые перемены касаются развития и масштабирования техник. Полная автоматизация атаки остается недоступной даже для наиболее продвинутых моделей. Наибольшую выгоду от использования технологии получают профессиональные APT-группировки и подготовленные злоумышленники;
  • основой для атак являются не разработки киберпреступников, а легальные модели и инструменты, у которых нет ограничений или ограничения которых легко обойти. В Positive Technologies прогнозируют, что ситуация в ближайшие годы останется прежней. Изменения возможны, если упростятся и подешевеют методы качественного обучения собственных моделей;
  • по оценке аналитиков, в 100% тактик киберпреступников тепловой карты MITRE ATT&CK и 62% техник в будущем может использоваться искусственный интеллект. Кроме 10% техник, в которых ИИ уже задействуется, есть еще 26%, по которым доказана его применимость. Еще в 7% возможно использование ИИ в обозримом будущем;
  • в 2024 году к ИИ прибегали для поиска и эксплуатации уязвимостей в исследовательских и экспериментальных целях. В 2026 году такие инструменты массово применяют при тестировании на проникновение. Наибольшие успехи фиксируются в поиске недостатков в API и веб-приложениях;
  • массовой практикой становится ИИ-генерация фишингового контента, дипфейков и фрагментов вредоносного кода. Прогнозируется, что масштаб применения дипфейков в ближайшие годы будет расти;
  • генерация вредоносного кода за два года стала повсеместной. Киберпреступники не пытаются это скрыть. Как считают в Positive Technologies, если сейчас эксперты выделяют факт генерации кода во вредоносном ПО как интересную деталь, то в ближайшем будущем ИИ превратится в стандартный рабочий инструмент злоумышленников;
  • искусственный интеллект также начали внедрять в само вредоносное ПО для отдельных функций и адаптивной генерации команд после заражения системы жертвы. Но такие решения остаются крайне редкими — обнаружено всего несколько примеров;
  • ИИ-агенты формируют новый класс рисков безопасности, так как способны инициировать действия, взаимодействовать с внутренними и внешними сервисами. Киберпреступники уже начали проводить атаки на цепочки поставок агентов, но они и сами становятся причинами инцидентов безопасности.
Подробнее

Расскажите знакомым:

182Дата добавления:05.06.2026

Расскажите знакомым:

Похожие исследования:
Подпишитесь, чтобы получать обновления раздела раньше других

Нажимая на кнопку, вы соглашаетесь с политикой конфиденциальности

Добавить исследование в каталог ICT.Moscow
Что такое ICT.Moscow?

ICT.Moscow — открытая площадка о цифровых технологиях в Москве. Мы создаем наиболее полную картину развития рынка технологий в городе и за его пределами, помогаем бизнесу следить за главными трендами, не упускать возможности и находить новых партнеров.