Image default
Нейросети

$6 млн за утечку: как ИИ сделал кибератаки дороже и опаснее

Китайские хакеры с 8 ИИ-агентами за 4 дня взломали госструктуру. Средняя стоимость утечки с использованием ИИ достигла $6 млн. Разбираемся, как изменился ландшафт угроз, почему средства защиты стали вектором атаки и как адаптироваться к новой реальности.Главный специалист по экспертизе проектов ИБОб эксперте: Алина Шихвердиева, главный специалист по экспертизе проектов ИБ компании Б-152, специалист в области проектирования систем информационной безопасности с 7 летним опытом успешной реализации сложных комплексных проектов. Основная специализация: КИИ и защита значимых объектов КИИ, ИБ АСУ ТП, ИСПДн.

Нейросети плотно вошли в нашу жизнь: от создания контента до автоматизации бизнес-процессов. Хакеры тоже не остались в стороне. Сегодня они успешно применяют ИИ-агентов для совершения киберпреступлений — еще масштабнее и эффективнее, но дешевле и быстрее.

Злого умысла не было, но последствия тревожные

10 августа 2026 г. Коммерсантъ выпустил новость, как один австралиец экспериментировал с ИИ-ассистентом на базе Claude AI. Он попросил нейросеть забронировать ему место в спортзале. Агент нашел уязвимость в системе бронирования и записал его за несколько месяцев до даты занятия, что превышало установленные клубом сроки. Затем, когда мужчина захотел подняться в списке ожидания, ИИ-агент исключил из него другого человека. Это стало первой известной автономной кибератакой с использованием ИИ в Австралии.

В июле 2026 г., как сообщает РБК, OpenAI сообщила о похожем инциденте: их новые модели Astra атаковали платформу по машинному обучению Hugging Face. Причем, как пишет РБК с ссылкой на источник, перед взломом ИИ-агенты тайно общались друг с другом через доски сообщений, координируя попытки вырваться из тестовой среды.

ИИ-агенты в умелых руках киберпреступников

13 августа 2026 г. Коммерсантъ написал о почти автономной кибератаке: китайские хакеры использовали 8 ИИ-агентов, которые искали уязвимости, пробовали разные пути проникновения, анализировали ошибки и корректировали тактику. Всего за 4 дня они скомпрометировали 85 учетных записей госслужащих Тайваня, похитили данные 2,5 тыс. сотрудников, а затем атаковали агентство по ядерной безопасности и семь энергетических компаний.

Тремя днями ранее, 10 августа 2026 г. Коммерсантъ: хакеры из КНДР развернули инфраструктуру для локального запуска и управления моделями ИИ. В их арсенала технология генерации с поиском RAG, позволяющая ИИ искать информацию в закрытой базе данных и выдавать точные ответы без учетки в сеть. По данным Reuters, северокорейские хакеры переходят от простой генерации фишинговых писем к полной автоматизации кибератак, анализу украденных данных и разработке вредоносного ПО с помощью нейросетей.

Цифры подтверждают тревожный тренд

Согласно исследованию «Лаборатории Касперского», 28% промышленных компаний по всему миру уже столкнулись с ИИ-атаками. Отчет IBM Cost of a Data Breach 2026: каждая четвертая утечка данных связана с ИИ, за год число таких инцидентов выросло на 56%. Средняя стоимость утечки с использованием ИИ достигла $6 млн, что на $1 млн выше средней стоимости кибератак ($4,99 млн).

Читать далее:
Microsoft планирует отказаться от глобального внедрения ИИ

Ситуация в России тоже не радует — по оценке Ассоциации ФинТех и Swordfish Security, у 25% финтех-компаний РФ уже случались ИИ-инциденты.

Привычная модель угроз разрушена

При построении защиты компании оценивали потенциального нарушителя: его квалификацию, ресурсы, мотивацию. И часто исключали из модели угроз высококвалифицированных злоумышленников — такие атаки считались слишком дорогими и маловероятными.

Сегодня эта логика не работает. Как отмечают эксперты Positive Technologies, нейросети позволяют хакерам с низкой квалификацией реализовывать сценарии, которые раньше были доступны только профессионалам. Этот фактор не учитывался при построении систем защиты еще 1−2 года назад.

Средства защиты становятся оружием

Под ударом оказались сами средства защиты. Кампания HelloNet: злоумышленники скомпрометировали механизм обновления защищенного решения ViPNet. Удар наносился через систему, которой инфраструктура доверяет по умолчанию. Если СЗИ уязвимо, антивирусы, SIEM и DLP не видят угрозу — она поступает через доверенный канал.

Традиционные методы защиты перестали работать. Сигнатуры антивирусов бесполезны против бесконечно мутирующего кода. DLP не ловят новые формулировки утечек. SIEM-системы тонут в ложных срабатываниях.

Персональные данные — не просто база, а топливо для атак

Раньше украденные базы продавали в даркнете. Теперь ПДн используют для социальной инженерии — дипфейков, поддельных писем от руководства, фейковых голосовых команд. Это позволяет хакерам выходить на топ-менеджмент и бухгалтерию.

Однажды слитая база = неограниченное время на подготовку точечного удара. Защита ПДн — это не просто бумажная работа, это отнятие у злоумышленника ресурсов.

Мои прогнозы и что делать прямо сейчас

Мы вступили в новую реальность, где нейросети способны автономно выполнять задачи, требующие высокой квалификации. Человек практически не участвует — достаточно корректно составленного промта.

Эксперты рекомендуют комплексный подход. Вот что стоит обсудить с IT-отделом:

  1. Пересмотреть модель угроз. То, что исключали ещё год назад, теперь реальность. Учитывайте сценарии с подрядчиками и доверенными каналами обновления.
  2. Контроль обновлений СЗИ. Хакеры подделывают код в виде легального обновления. Контролируйте подпись, проверяйте целостность файла.
  3. Поведенческие проверки. Смотрите на отклонения от нормы, а не «подозрительные файлы»: странные запуски, странное соединение и т. п..
  4. Сегментация сети — если взломан один отдел, нельзя допустить, чтобы под ударом оказалась вся компания.
  5. Разработка плана реагирования — прописать меры и провести репетицию

Нейросети развиваются быстрее, чем бизнес успевает осознать угрозу. Я вижу это каждый день. Защита данных сегодня — не «галочка» для регулятора. Это единственный способ сохранить бизнес в новой реальности, где ИИ делает кибератаки массовыми и разрушительными.

Похожие записи

В китайских компаниях ИИ помогает сотрудникам «подсиживать» коллег

admin

OpenAI опубликовала открытое письмо о защите мира от ИИ-атак

admin

«Ничего экстраординарного»: попытку побега ИИ-моделей сравнили с восстанием машин

admin