Оригинал материала: https://3dnews.ru/1148986

ИИ уже участвует в каждом шестом взломе в мире — и тенденция усиливается

При атаках на корпоративные сети хакеры всё чаще используют системы искусственного интеллекта; боты и агенты стали почти вдвое активнее сканировать защитные периметры в поисках уязвимостей, передаёт «Коммерсантъ». В то же время ИИ активно используется в средствах киберзащиты — он помогает ускорить обнаружение вторжений и разгрузить традиционные средства мониторинга.

 Источник изображения: Milad Fakurian / unsplash.com

Источник изображения: Milad Fakurian / unsplash.com

За год объём трафика, который генерируют ИИ-боты и выступающие разведчиками ИИ-агенты, увеличился на 187 %; трафик автономных ИИ-агентов, которые сканируют периметры безопасности, вырос почти в 80 раз, подсчитали аналитики InfoWatch. Если в 2023 году доля вредоносных ботов в трафике защищаемых ресурсов российских компаний была 30 %, то в 2025 году она достигла 41 %. Примерно каждый шестой зафиксированный инцидент и взлом систем в мире сегодня осуществляется с прямым привлечением ИИ-инструментов; фишинговые атаки, предназначенные для первичного проникновения в сеть, в 86 % случаев готовятся или оптимизируются с помощью ИИ.

ИИ помогает на 70 % эффективнее человека выявлять уязвимости «нулевого дня». А выполняющий атаки ИИ маскирует свой трафик под легитимный, и это затрудняет обнаружение вторжений. Тактическое преимущество в этой «гонке кибервооружений», по версии InfoWatch, остаётся за стороной защиты: аномалии и целевые атаки при помощи расширенных средств обнаружения угроз (NDR/XDR) выявляются вдвое быстрее, ИИ-фильтры на электронной почте помогают заблокировать до 94 % фишинга, риски внутренних угроз за счёт поведенческих систем снижаются на 45 %, нагрузка на аналитиков центра мониторинга уменьшается на 60 %.

Эффект основанных на ИИ средств защиты определяется тем, на каком этапе удаётся остановить атаку — чем раньше, тем лучше, говорят эксперты. Российские компании используют ИИ в поведенческой аналитике, антифроде и анализе почтового трафика. Важно отличать ИИ-системы, которые дают советы, и те, которые непосредственно действуют — если система получает доступ к корпоративным данным или API, обязательной частью стоимости проекта становится аспект безопасности.



Оригинал материала: https://3dnews.ru/1148986