Назад к ленте

ИИ становится ключевым оружием хакеров: что показал отчет F6

📅 03.09.2026 12:09

По информации из отчета F6, охватывающего 2025 год и начало 2026, искусственный интеллект стал неотъемлемой частью кибератак, начиная с разведки и заканчивая созданием вредоносного кода. Аналитики отметили, что за последние полтора года минимум 18 APT-групп использовали ИИ в своих атаках.

Например, группировка GTG-1002 применяла языковые модели для создания персонализированных фишинговых писем, которые обходили спам-фильтры, а TAT26-12 автоматизировала разведку, собирая данные о сотрудниках и инфраструктуре компаний. В отчете также упоминается PromptSpy, ПО на базе LLM, которое самостоятельно захватывает устройства для вредоносных действий.

Инструмент LAMEHUG позволяет создавать вредоносный код с минимальным вмешательством человека. Исследователи подчеркивают, что обсуждения ИИ-моделей стали популярны на хакерских форумах. ChatGPT от OpenAI востребован среди новичков, но в серьезных атаках чаще задействуется Gemini от Google.

В течение отчетного периода появилось свыше 50 новых группировок, занимающихся шифровальщиками, и произошло более 9300 инцидентов. Хакеры все чаще угрожают публикацией украденной информации, что снижает технические требования к атакам, но усложняет защиту.

Несмотря на закрытие шести крупных теневых площадок, на их месте возникли пять новых. В кардшопах зафиксировано более 16,5 млн скомпрометированных платежных карт. Напомним, что OpenAI замедлила разработку своих ИИ-систем после инцидента с Hugging Face и оценки Astra, присвоив ей критический уровень кибервозможностей.

Рекомендованный контент