Китайские хакеры с 8 ИИ-агентами за 4 дня взломали госструктуру. Средняя стоимость утечки с использованием ИИ достигла $6 млн. Разбираемся, как изменился ландшафт угроз, почему средства защиты стали вектором атаки и как адаптироваться к новой реальности.Главный специалист по экспертизе проектов ИБОб эксперте: Алина Шихвердиева, главный специалист по экспертизе проектов ИБ компании Б-152, специалист в области проектирования систем информационной безопасности с 7 летним опытом успешной реализации сложных комплексных проектов. Основная специализация: КИИ и защита значимых объектов КИИ, ИБ АСУ ТП, ИСПДн.
Нейросети плотно вошли в нашу жизнь: от создания контента до автоматизации бизнес-процессов. Хакеры тоже не остались в стороне. Сегодня они успешно применяют ИИ-агентов для совершения киберпреступлений — еще масштабнее и эффективнее, но дешевле и быстрее.
Злого умысла не было, но последствия тревожные
10 августа 2026 г. Коммерсантъ выпустил новость, как один австралиец экспериментировал с ИИ-ассистентом на базе Claude AI. Он попросил нейросеть забронировать ему место в спортзале. Агент нашел уязвимость в системе бронирования и записал его за несколько месяцев до даты занятия, что превышало установленные клубом сроки. Затем, когда мужчина захотел подняться в списке ожидания, ИИ-агент исключил из него другого человека. Это стало первой известной автономной кибератакой с использованием ИИ в Австралии.
В июле 2026 г., как сообщает РБК, OpenAI сообщила о похожем инциденте: их новые модели Astra атаковали платформу по машинному обучению Hugging Face. Причем, как пишет РБК с ссылкой на источник, перед взломом ИИ-агенты тайно общались друг с другом через доски сообщений, координируя попытки вырваться из тестовой среды.
ИИ-агенты в умелых руках киберпреступников
13 августа 2026 г. Коммерсантъ написал о почти автономной кибератаке: китайские хакеры использовали 8 ИИ-агентов, которые искали уязвимости, пробовали разные пути проникновения, анализировали ошибки и корректировали тактику. Всего за 4 дня они скомпрометировали 85 учетных записей госслужащих Тайваня, похитили данные 2,5 тыс. сотрудников, а затем атаковали агентство по ядерной безопасности и семь энергетических компаний.
Тремя днями ранее, 10 августа 2026 г. Коммерсантъ: хакеры из КНДР развернули инфраструктуру для локального запуска и управления моделями ИИ. В их арсенала технология генерации с поиском RAG, позволяющая ИИ искать информацию в закрытой базе данных и выдавать точные ответы без учетки в сеть. По данным Reuters, северокорейские хакеры переходят от простой генерации фишинговых писем к полной автоматизации кибератак, анализу украденных данных и разработке вредоносного ПО с помощью нейросетей.
Цифры подтверждают тревожный тренд
Согласно исследованию «Лаборатории Касперского», 28% промышленных компаний по всему миру уже столкнулись с ИИ-атаками. Отчет IBM Cost of a Data Breach 2026: каждая четвертая утечка данных связана с ИИ, за год число таких инцидентов выросло на 56%. Средняя стоимость утечки с использованием ИИ достигла $6 млн, что на $1 млн выше средней стоимости кибератак ($4,99 млн).
Ситуация в России тоже не радует — по оценке Ассоциации ФинТех и Swordfish Security, у 25% финтех-компаний РФ уже случались ИИ-инциденты.
Привычная модель угроз разрушена
При построении защиты компании оценивали потенциального нарушителя: его квалификацию, ресурсы, мотивацию. И часто исключали из модели угроз высококвалифицированных злоумышленников — такие атаки считались слишком дорогими и маловероятными.
Сегодня эта логика не работает. Как отмечают эксперты Positive Technologies, нейросети позволяют хакерам с низкой квалификацией реализовывать сценарии, которые раньше были доступны только профессионалам. Этот фактор не учитывался при построении систем защиты еще 1−2 года назад.
Средства защиты становятся оружием
Под ударом оказались сами средства защиты. Кампания HelloNet: злоумышленники скомпрометировали механизм обновления защищенного решения ViPNet. Удар наносился через систему, которой инфраструктура доверяет по умолчанию. Если СЗИ уязвимо, антивирусы, SIEM и DLP не видят угрозу — она поступает через доверенный канал.
Традиционные методы защиты перестали работать. Сигнатуры антивирусов бесполезны против бесконечно мутирующего кода. DLP не ловят новые формулировки утечек. SIEM-системы тонут в ложных срабатываниях.
Персональные данные — не просто база, а топливо для атак
Раньше украденные базы продавали в даркнете. Теперь ПДн используют для социальной инженерии — дипфейков, поддельных писем от руководства, фейковых голосовых команд. Это позволяет хакерам выходить на топ-менеджмент и бухгалтерию.
Однажды слитая база = неограниченное время на подготовку точечного удара. Защита ПДн — это не просто бумажная работа, это отнятие у злоумышленника ресурсов.
Мои прогнозы и что делать прямо сейчас
Мы вступили в новую реальность, где нейросети способны автономно выполнять задачи, требующие высокой квалификации. Человек практически не участвует — достаточно корректно составленного промта.
Эксперты рекомендуют комплексный подход. Вот что стоит обсудить с IT-отделом:
- Пересмотреть модель угроз. То, что исключали ещё год назад, теперь реальность. Учитывайте сценарии с подрядчиками и доверенными каналами обновления.
- Контроль обновлений СЗИ. Хакеры подделывают код в виде легального обновления. Контролируйте подпись, проверяйте целостность файла.
- Поведенческие проверки. Смотрите на отклонения от нормы, а не «подозрительные файлы»: странные запуски, странное соединение и т. п..
- Сегментация сети — если взломан один отдел, нельзя допустить, чтобы под ударом оказалась вся компания.
- Разработка плана реагирования — прописать меры и провести репетицию
Нейросети развиваются быстрее, чем бизнес успевает осознать угрозу. Я вижу это каждый день. Защита данных сегодня — не «галочка» для регулятора. Это единственный способ сохранить бизнес в новой реальности, где ИИ делает кибератаки массовыми и разрушительными.

