Каждый шестой взлом в мире совершается с применением ИИ

Примерно в каждом шестом взломе ИТ-инфраструктуры в мире напрямую задействован ИИ. Об этом сообщает «Коммерсантъ» со ссылкой на исследование ЭАЦ InfoWatch.
По оценке экспертно-аналитического центра компании, мировой трафик вредоносных ИИ-ботов и разведывательных агентов за год вырос на 187 %. Отдельно выделяют автономных ИИ-агентов, которые сканируют периметры сетей в поисках уязвимостей: их трафик увеличился почти в 80 раз.
ИИ всё чаще используется на начальном этапе атаки. По данным исследования, 86 % фишинговых рассылок для первичного проникновения в корпоративные сети создаются или дорабатываются с помощью нейросетей, а уязвимости нулевого дня — ранее неизвестные бреши, для которых ещё нет исправления, — ИИ находит на 70 % эффективнее человека. Атакующие модели научились маскировать свой трафик под легитимный, что затрудняет обнаружение вторжений.
В России доля вредоносных ботов в трафике защищаемых ресурсов выросла с 30 % в 2023 году до 41 % в 2025-м. Боты стали точнее имитировать поведение обычных посетителей сайтов.
Пока преимущество остаётся за защитой, отмечают в InfoWatch. ИИ-системы обнаружения угроз выявляют аномалии вдвое быстрее, почтовые фильтры блокируют до 94 % фишинга, поведенческие механизмы снижают внутренние риски на 45 %, а нагрузку на аналитиков — на 60 %. Разрыв, по оценке центра, постепенно сокращается за счёт децентрализации и генеративных технологий у атакующих.
«Расследование инцидентов ускорилось на 50–60 %», — отметил директор по продуктам и технологиям Positive Technologies Андрей Кузнецов, говоря о пилотных проектах.
При этом эксперты предостерегают от передачи ИИ полномочий принимать самостоятельные решения без контроля человека.