С начала 2026 г. доля целевых атак, связанных с эксплуатацией уязвимостей, выросла до 9%. При этом в 2025 г. она снизилась с 13% до 7%. Эксперты в области информационной безопасности (ИБ) связывают это с тем, что злоумышленники активно осваивают искусственный интеллект ...
О возросшей доле целевых атак с эксплуатацией уязвимостей сообщило ООО "Безопасная информационная зона" (BI.Zone). Представители компании отметили, что ИИ эффективен в поиске критических уязвимостей: с начала 2026 г. была обнаружена 5681 уязвимость с высоким уровнем опасности (за весь 2025 г. - 3818). Этим пользуются злоумышленники.
Представители BI.Zone рассказали, что в трети случаев злоумышленники продают эксплоиты к уязвимостям Windows. В 15% объявлений они предлагают эксплоиты к уязвимостям в средствах защиты периметра.
По данным исследования BI.Zone, эксплоиты к известным уязвимостям в веб‑приложениях (плагины WordPress, CMS, публично раскрытые уязвимости) стоят от $500 до $10 тыс. Выше цена эксплойтов нулевого дня для корпоративного оборудования, а также локального повышения привилегий и удаленного исполнения кода: от $50 тыс. до $100 тыс. и выше.
Спрос на покупку эксплойтов не снижается. При этом доля объявлений об их продаже на теневых форумах уменьшается: с 18% в 2025 г. до 13% в 2026 г. Эксперты BI.Zone связывают это с участившимися блокировками теневых площадок и переходом злоумышленников в закрытые каналы.
Стабильный спрос представители компании объясняют тем, что ИИ пока не способен написать работоспособный эксплойт под ключ.
Рост доли целевых атак с эксплуатацией уязвимостей связан не только с тем, что злоумышленники активнее применяют ИИ. Об этом рассказали ИБ-эксперты, с которыми поговорил корреспондент ComNews. Эксперт по сетевым угрозам ООО "Код Безопасности" Константин Горбунов рассказал, что на рост также влияет общее нарастание числа уязвимостей, которое коррелирует с количеством выпускаемых сервисов и обновлений. Руководитель отдела технического пресейла ООО "АйТи Таск" (IT Task) Михаил Тимаев считает, что причиной роста атак с эксплуатацией уязвимостей может быть то, что внешний периметр компаний стал значительно шире: VPN, средства удаленного доступа, межсетевые экраны, различные веб-сервисы постоянно доступны из интернета.
Консультант по информационной безопасности Aktiv.Consulting (бизнес-направление АО "Актив-Софт") Александр Михайличенко рассказал, что причина может быть в том, что защитники не закрывают уже известные уязвимости. "Наше исследование зрелости ИБ в 52 российских компаниях показало, что управление уязвимостями - самая слабая категория из 25 - оценка 0,92 из 3. Асимметрия растет не потому, что атакующие изобретают что-то принципиально новое, а потому что массовый сегмент защиты застрял в парадигме "купили средство защиты информации, опечатали, отчитались регулятору", - сказал Александр Михайличенко.
Искусственный интеллект снижает порог входа в киберпреступностьЭксперты по ИБ в разговоре с корреспондентом ComNews отметили, что ИИ снижает барьер входа в киберпреступность для новичков: теперь человек без глубоких технических знаний может использовать готовые инструменты или попросить модель сгенерировать часть кода или сценария. Автоматизация также ускоряет подготовку атак.
Константин Горбунов рассказал, что злоумышленники используют искусственный интеллект для генерации вредоносного кода. Также ИИ помогает при социальной инженерии и создании дипфейков - преступники создают убедительные тексты, клонируют голоса. Также ИИ служит для автоматизации и масштабирования, а именно помогает массово готовить фишинговые кампании, персонализируя контент под жертву.
"Если раньше фишинговые сообщения можно было распознать по грамматическим ошибкам и явным подменам, то теперь ИИ анализирует переписку и генерирует персонализированные письма, не вызывающие подозрений, - объяснила консультант отдела риск-менеджмента кибербезопасности ООО "Инфосекьюрити сервис" (Infoseсurity, входит в ГК Softline) Арина Азовцева. - Межсетевые экраны и антивирусы в таких случаях бессильны, поскольку атака направлена на людей. Часто одно такое ИИ-письмо становится точкой входа для вируса-шифровальщика, который затем парализует работу компании на длительный срок".
Также ИИ сильно удешевляет существующие векторы атак. Об этом рассказал Александр Михайличенко.
"Клонирование голоса, стоившее студийной записи, теперь обходится в копейки; дипфейк-видео - от 300 до 20 тыс. руб. за минуту; таргетированная фишинговая кампания - с 16 часов ручной работы до 5 минут и $50 в неделю. Кликабельность ИИ-сгенерированного фишинга достигает 54% против 12% у написанного человеком", - сказал Александр Михайличенко.
При этом, по мнению Александра Михайличенко, ИИ не создает принципиально новых векторов атак.
Константин Горбунов отметил, что несмотря на то, что порог входа в киберпреступность снижается, и существует риск роста количества инцидентов из-за ИИ, для сложной, успешной и масштабной атаки по-прежнему нужны ресурсы, понимание целей и экспертиза, чтобы адаптировать сгенерированный инструмент под конкретную кампанию.
"Преувеличивать эффект не хочется. Человек без серьезной технической подготовки уже может с помощью языковой модели написать простой скрипт, собрать фишинговую страницу. Но между запуском чужого эксплоита и проведением полноценной целевой атаки остается огромная дистанция. Поэтому нынешний максимум - это увеличение количества относительно простых и массовых атак и повышение их качества", - считает Михаил Тимаев.
Но также ИИ помогает и защитникам. Михаил Тимаев отметил, что ИИ полезен злоумышленникам практически также, как и обычным пользователям: как инструмент повышения производительности, быстрой обработки большого объема информации. Константин Горбунов рассказал, что сервисы на основе искусственного интеллекта помогают им анализировать трафик и поведение пользователей в реальном времени и быстрее выявлять аномалии.
Эксперт ООО "Первый Бит", руководитель отдела аналитических систем и отчетности Петр Иванов отметил, что нападающие и защищающиеся используют одни и те же инструменты: пишут вредоносные коды и ищут уязвимости очень похожие ИИ-модели, доступные всем желающим.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Доля атак с эксплуатацией уязвимостей снова начала расти | 1 | 14.35 | 19-08-2026 |
| 2 | Доля атак с эксплуатацией уязвимостей снова начала расти | 1 | 14.35 | 19-08-2026 |
| 3 | В AI-приложениях почти каждая третья уязвимость является высокорисковой | 0 | 7 | 03-07-2026 |
| 4 | Сбер: в 85% кибератак в 2026 году будет использоваться искусственный интеллект | 0 | 0 | 22-05-2025 |
| 5 | В ИИ-приложениях почти каждая третья уязвимость является высокорисковой | 0 | 7 | 03-07-2026 |
| 6 | В ИИ-приложениях почти каждая третья уязвимость является высокорисковой | 0 | 7 | 03-07-2026 |
| 7 | Безопасники бьют тревогу. В сервисах ИИ двукратный рост ИТ-уязвимостей | 1 | 17.78 | 03-08-2026 |
| 8 | Безопасники бьют тревогу. В сервисах ИИ двукратный рост ИТ-уязвимостей | 1 | 17.78 | 03-08-2026 |
| 9 | ИИ как инструмент атаки: чем грозят новые технологии в руках хакеров | 0 | 13.06 | 18-08-2026 |