Кодик кратко объясняет суть статьи
В одном из шести кибервзломов в мире участвует ИИ, следует из исследования ЭАЦ InfoWatch. За год трафик вредоносных ИИ-ботов и разведывательных агентов вырос на 187 %, автономных агентов, ищущих уязвимости, — почти в 80 раз. ИИ активно применяется на начальных этапах атак: 86 % фишинговых рассылок создаются с его помощью, а обнаружение уязвимостей нулевого дня стало на 70 % эффективнее. Боты научились маскировать трафик под легитимный, а их доля в общем трафике выросла с 30 % в 2023 году до 41 % в 2025-м. Системы защиты также используют ИИ: они обнаруживают угрозы вдвое быстрее, блокируют до 94 % фишинга, снижают внутренние риски на 45 % и нагрузку на аналитиков — на 60 %. Однако разрыв между атакующими и защитой сокращается из-за развития генеративных и децентрализованных технологий. Пилотные проекты, по словам представителя Positive Technologies, ускорили расследование инцидентов на 50–60 %. Эксперты призывают не передавать ИИ полномочия по принятию решений без контроля человека.
Читайте в Telegram
|
Примерно в каждом шестом взломе ИТ-инфраструктуры в мире напрямую задействован ИИ. Об этом сообщает «Коммерсантъ» со ссылкой на исследование ЭАЦ InfoWatch.
По оценке экспертно-аналитического центра компании, мировой трафик вредоносных ИИ-ботов и разведывательных агентов за год вырос на 187 %. Отдельно выделяют автономных ИИ-агентов, которые сканируют периметры сетей в поисках уязвимостей: их трафик увеличился почти в 80 раз.
ИИ всё чаще используется на начальном этапе атаки. По данным исследования, 86 % фишинговых рассылок для первичного проникновения в корпоративные сети создаются или дорабатываются с помощью нейросетей, а уязвимости нулевого дня — ранее неизвестные бреши, для которых ещё нет исправления, — ИИ находит на 70 % эффективнее человека. Атакующие модели научились маскировать свой трафик под легитимный, что затрудняет обнаружение вторжений.
В России доля вредоносных ботов в трафике защищаемых ресурсов выросла с 30 % в 2023 году до 41 % в 2025-м. Боты стали точнее имитировать поведение обычных посетителей сайтов.
Пока преимущество остаётся за защитой, отмечают в InfoWatch. ИИ-системы обнаружения угроз выявляют аномалии вдвое быстрее, почтовые фильтры блокируют до 94 % фишинга, поведенческие механизмы снижают внутренние риски на 45 %, а нагрузку на аналитиков — на 60 %. Разрыв, по оценке центра, постепенно сокращается за счёт децентрализации и генеративных технологий у атакующих.
«Расследование инцидентов ускорилось на 50–60 %», — отметил директор по продуктам и технологиям Positive Technologies Андрей Кузнецов, говоря о пилотных проектах.
При этом эксперты предостерегают от передачи ИИ полномочий принимать самостоятельные решения без контроля человека.







