AI-атаки — это не будущее, а настоящее
Новый отчет CDW Security Research Report 2026, основанный на опросе 951 IT-руководителя, вскрывает тревожную тенденцию: использование искусственного интеллекта в киберпреступности перешло из стадии экспериментов в массовое применение. Утверждение, что AI-атаки — это проблема будущего, больше не соответствует действительности.
Ключевые цифры, которые нельзя игнорировать:
- 43% организаций уже столкнулись с фишинговыми атаками, усиленными или сгенерированными ИИ.
- 37% респондентов сообщили о случаях использования AI-усиленного вредоносного ПО (malware).
Что пугает больше всего: фишинг, а не дипфейки
Парадоксально, но самые опасные угрозы для бизнеса — не голливудские сценарии с дипфейками, а приземленные, но эффективные инструменты. Опрос выявил, что 25% компаний считают AI-генерируемый фишинг и социнженерию главной угрозой. На втором месте — AI-вредоносное ПО и автоматизированные инструменты атак (21%).
Интересно, что только 8% респондентов выделили дипфейк-имперсонацию как критический риск. Это говорит о том, что атакующие делают ставку на массовость и автоматизацию, а не на сложную социальную инженерию с видео.
Реакция бизнеса: ИИ против ИИ
В ответ на эскалацию угроз 41% компаний планируют развернуть системы обнаружения угроз на базе ИИ в ближайшем будущем. Однако внедрение идет неравномерно. Большинство фокусируется на базовых задачах:
| Направление защиты | Доля компаний, планирующих внедрение |
|---|---|
| Обнаружение угроз и аномалий | 49% |
| Анализ разведданных об угрозах (Threat Intelligence) | 47% |
| Обнаружение фишинга и мошенничества | 42% |
Внутренние риски и «утечки» данных
Проблема не только во внешних атаках. Бак Белл (Buck Bell), директор Global Security Strategy Office в CDW, отмечает растущую способность ИИ находить уязвимости. Но есть и внутренняя угроза: сотрудники могут случайно передать конфиденциальные данные в публичные LLM, что ведет к утечкам и нарушению compliance.
К счастью, осознание растет. 46% компаний регулярно оценивают свою AI-инфраструктуру, 45% планируют обучать сотрудников безопасному использованию ИИ, а 44% работают над интеграцией AI-систем в существующие рабочие процессы мониторинга безопасности.
Вывод: гонка вооружений началась
Инциденты, подобные взлому Hugging Face автономным AI-агентом, показывают, что барьер для входа в киберпреступность снижается. Задача CISO — не просто ждать атаки, а использовать те же AI-инструменты для превентивного поиска слабых мест, опережая злоумышленников.
Источник: ZDNet AI ↗
