Согласно прогнозу Positive Technologies в 2026 году искусственный интеллект окажет значительное влияние на изменение ландшафта киберугроз. Одним из рисков станет бесконтрольное использование сотрудниками ИИ-сервисов. Одновременно ИИ позволит существенно упростить проведение фишинговых кампаний, автоматизируя большинство этапов подготовки атак.
Эксперты уверены, что даже менее квалифицированные злоумышленники получат возможность осуществлять сложные персонифицированные нападения благодаря автоматизации основных шагов атак посредством ИИ. Также технология сделает создание эксплойтов быстрым процессом и повысит реалистичность фишингового контента.
В числе других прогнозов на 2026 год:
- внедрение ИИ в рабочие процессы сотрудников увеличит риск
возникновения новых угроз для кибербезопасности организаций. Автоматизация
вредоносных инструментов и широкое распространение ИИ-моделей привели к
размыванию границ между массовыми и таргетированными атаками. В результате
системы защиты, связанные с выявлением атак по простым сигнатурам и известным
уязвимостям, становятся малоэффективными;
- Shadow AI в ближайшие годы станет одним из ключевых
источников корпоративных угроз и приведет к утечкам информации, в
частности — коммерческой тайны. Интеграция ИИ в корпоративные системы
создает потенциальные точки входа для преступников;
- ИИ начнет выступать не только вспомогательным инструментом
для злоумышленников, но и самостоятельным компонентом преступной
инфраструктуры. Самыми распространенными видами вредоносного программного
обеспечения останутся трояны удаленного доступа (RAT), в которые злоумышленники
будут интегрировать дополнительные модули, присущие другим видам вредоносного
ПО;
- рост популярности дипфейков ускорит развитие
целенаправленных атак и мошенничества с использованием корпоративных
электронных писем. Чтобы получать необходимые образцы голоса и видеоматериалов,
злоумышленники сосредоточатся на похищении соответствующих данных пользователей;
- применение ИИ усилит поддержку проведения фишинговых
атак: возрастет популярность чат-ботов, создающих правдоподобные ответы в
реальном времени. Получит дальнейшее развитие модель AlSaaS («Мошенничество с
использованием ИИ как услуги»), позволяющая автоматически формировать
убедительные каналы общения с жертвой на основе общедоступной информации;
- появление ИИ-фреймворков знаменует начало эпохи кибератак,
автоматизированных и значительно усовершенствованных с помощью искусственного
интеллекта.