Искусственный интеллект становится ключевым инструментом в арсенале хакеров
Согласно отчету F6, охватывающему 2025 год и начало 2026 года, инструменты на базе искусственного интеллекта активно применяются в кибератаках — от разведки до создания вредоносного ПО. Основное внимание уделено тому, как ИИ помогает хакерам на различных этапах атак.
Аналитики отметили, что за последние полтора года как минимум 18 группировок APT использовали ИИ в своих атаках. В отчете F6 подробно описываются несколько задокументированных случаев применения ИИ в реальных условиях.
Группировка GTG-1002 использовала языковые модели для создания фишинговых писем, которые обходили спам-фильтры и адаптировались под конкретные жертвы. TAT26-12 применяла ИИ для автоматизации разведки, включая сбор данных о сотрудниках и уязвимостях инфраструктуры.
Особое внимание уделено PromptSpy — ПО, основанному на LLM, которое самостоятельно захватывает устройства для вредоносных действий. Инструмент LAMEHUG генерирует вредоносный код с минимальным участием человека.
Исследователи заметили, что хакеры активно обсуждают ИИ-модели на форумах. Наиболее популярным среди новичков остается ChatGPT от OpenAI, однако в полноценные атаки чаще вовлечен Gemini от Google.
За указанный период появились более 50 новых группировок, распространяющих шифровальщики, и зарегистрировано более 9300 связанных инцидентов. В качестве основной угрозы хакеры теперь используют публикацию похищенной информации, что снижает технические требования к атакам.
Шесть крупных теневых площадок для торговли данными были закрыты, но на их месте возникли пять новых. В кардшопах зарегистрировано более 16,5 млн скомпрометированных платежных карт на продажу.
В августе OpenAI замедлила разработку передовых ИИ-систем после инцидента с Hugging Face и оценки Astra, которой был присвоен критический уровень кибервозможностей.