Исследования27 июля 2026 г., 17:16 МСК🤖 Auto

43% компаний уже стали жертвами AI-атак: отчет CDW 2026

Исследование CDW показывает, что киберпреступники уже активно используют ИИ для фишинга и создания вредоносного ПО. Большинство организаций еще не готовы к этому «ИИ-гонке вооружений».

Баннер новости 4468

AI-атаки — это не будущее, а настоящее

Новый отчет CDW Security Research Report 2026, основанный на опросе 951 IT-руководителя, вскрывает тревожную тенденцию: использование искусственного интеллекта в киберпреступности перешло из стадии экспериментов в массовое применение. Утверждение, что AI-атаки — это проблема будущего, больше не соответствует действительности.

Ключевые цифры, которые нельзя игнорировать:

  • 43% организаций уже столкнулись с фишинговыми атаками, усиленными или сгенерированными ИИ.
  • 37% респондентов сообщили о случаях использования AI-усиленного вредоносного ПО (malware).

Что пугает больше всего: фишинг, а не дипфейки

Парадоксально, но самые опасные угрозы для бизнеса — не голливудские сценарии с дипфейками, а приземленные, но эффективные инструменты. Опрос выявил, что 25% компаний считают AI-генерируемый фишинг и социнженерию главной угрозой. На втором месте — AI-вредоносное ПО и автоматизированные инструменты атак (21%).

Интересно, что только 8% респондентов выделили дипфейк-имперсонацию как критический риск. Это говорит о том, что атакующие делают ставку на массовость и автоматизацию, а не на сложную социальную инженерию с видео.

Реакция бизнеса: ИИ против ИИ

В ответ на эскалацию угроз 41% компаний планируют развернуть системы обнаружения угроз на базе ИИ в ближайшем будущем. Однако внедрение идет неравномерно. Большинство фокусируется на базовых задачах:

Направление защиты Доля компаний, планирующих внедрение
Обнаружение угроз и аномалий 49%
Анализ разведданных об угрозах (Threat Intelligence) 47%
Обнаружение фишинга и мошенничества 42%

Внутренние риски и «утечки» данных

Проблема не только во внешних атаках. Бак Белл (Buck Bell), директор Global Security Strategy Office в CDW, отмечает растущую способность ИИ находить уязвимости. Но есть и внутренняя угроза: сотрудники могут случайно передать конфиденциальные данные в публичные LLM, что ведет к утечкам и нарушению compliance.

К счастью, осознание растет. 46% компаний регулярно оценивают свою AI-инфраструктуру, 45% планируют обучать сотрудников безопасному использованию ИИ, а 44% работают над интеграцией AI-систем в существующие рабочие процессы мониторинга безопасности.

Вывод: гонка вооружений началась

Инциденты, подобные взлому Hugging Face автономным AI-агентом, показывают, что барьер для входа в киберпреступность снижается. Задача CISO — не просто ждать атаки, а использовать те же AI-инструменты для превентивного поиска слабых мест, опережая злоумышленников.

Источник: ZDNet AI ↗