ИИ стремительно меняет кибербезопасность — и злоумышленники получают преимущество
Генеративный искусственный интеллект стал мощным инструментом киберпреступников, сделав сложные атаки доступными даже неопытным злоумышленникам. Индустрия безопасности отвечает собственными решениями на базе ИИ, но пока отстаёт.

Языковые модели искусственного интеллекта существенно изменили сферу кибербезопасности, позволив даже неопытным преступникам проводить атаки, которые раньше требовали многолетнего опыта. По словам экспертов, ИИ фактически «демократизировал» киберпреступность, поскольку такие модели способны объединять знания из разных областей — программирования, сетевых технологий и социальной инженерии.
Скорость и масштаб
ИИ позволяет злоумышленникам делать за часы то, на что раньше уходили недели. В одном из известных случаев в феврале атаку на базы данных правительства Мексики провели преступники, которые одновременно использовали несколько ИИ-моделей, передавая результаты между ними, чтобы обойти ограничения, встроенные в отдельные системы.
Фишинг и социальная инженерия
Особенно сильно ИИ изменил фишинг: письма теперь написаны без единой грамматической ошибки и максимально персонализированы, поскольку чат-боты способны самостоятельно собирать информацию о жертве в интернете. По данным компании по безопасности Brightside, около 82 процентов фишинговых писем сегодня в той или иной степени созданы с помощью ИИ, а доля переходов по таким письмам в симулированных тестах выросла с 12 до 52 процентов. Резко увеличилось и число атак с использованием клонирования голоса и дипфейков.
Новые уязвимости
По мере того как организации подключают всё больше систем к ИИ, появляются новые уязвимости, например атаки типа prompt injection, когда вредоносные инструкции, спрятанные на веб-странице, незаметно выполняются ИИ-ассистентом. В одном случае чат-бот поддержки, внедрённый Meta в декабре 2025 года, позволил злоумышленникам без труда захватывать аккаунты Instagram. Эксперты также предупреждают о теоретической угрозе «отравления данных», когда вредоносный контент целенаправленно распространяется в источниках, используемых для обучения ИИ-моделей.
Ответ индустрии безопасности
Сфера кибербезопасности также применяет ИИ для укрепления защиты, однако борьба остаётся неравной — защитникам нужно закрыть все возможные уязвимости, тогда как атакующим достаточно найти лишь одну. Опрошенные специалисты по безопасности назвали главными приоритетами защиту от мошенничества и дипфейков, а также атак на уровне приложений, а облачные среды — наиболее сложной для контроля средой.


