ИИ уже участвует в каждом шестом взломе в мире — и тенденция усиливается
- По данным InfoWatch, за год трафик ИИ-ботов вырос на 187 %, а автономных сканеров периметра — почти в 80 раз.
- Доля вредоносных ботов в защищаемом трафике российских компаний увеличилась с 30 % в 2023 году до 41 % в 2025 году.
- ИИ оптимизирует 86 % фишинга, однако защитные ИИ-фильтры блокируют до 94 % таких писем и снижают нагрузку на аналитиков на 60 %.
При атаках на корпоративные сети хакеры всё чаще используют системы искусственного интеллекта; боты и агенты стали почти вдвое активнее сканировать защитные периметры в поисках уязвимостей, передаёт »Коммерсантъ». В то же время ИИ активно используется в средствах киберзащиты — он помогает ускорить обнаружение вторжений и разгрузить традиционные средства мониторинга.
Источник изображения: Milad Fakurian / unsplash.com
За год объём трафика, который генерируют ИИ-боты и выступающие разведчиками ИИ-агенты, увеличился на 187%; трафик автономных ИИ-агентов, которые сканируют периметры безопасности, вырос почти в 80 раз, подсчитали аналитики InfoWatch. Если в 2023 году доля вредоносных ботов в трафике защищаемых ресурсов российских компаний была 30%, то в 2025 году она достигла 41%. Примерно каждый шестой зафиксированный инцидент и взлом систем в мире сегодня осуществляется с прямым привлечением ИИ-инструментов; фишинговые атаки, предназначенные для первичного проникновения в сеть, в 86% случаев готовятся или оптимизируются с помощью ИИ.
ИИ помогает на 70% эффективнее человека выявлять уязвимости «нулевого дня». А выполняющий атаки ИИ маскирует свой трафик под легитимный, и это затрудняет обнаружение вторжений. Тактическое преимущество в этой «гонке кибервооружений», по версии InfoWatch, остаётся за стороной защиты: аномалии и целевые атаки при помощи расширенных средств обнаружения угроз (NDR/XDR) выявляются вдвое быстрее, ИИ-фильтры на электронной почте помогают заблокировать до 94% фишинга, риски внутренних угроз за счёт поведенческих систем снижаются на 45%, нагрузка на аналитиков центра мониторинга уменьшается на 60%.
Эффект основанных на ИИ средств защиты определяется тем, на каком этапе удаётся остановить атаку — чем раньше, тем лучше, говорят эксперты. Российские компании используют ИИ в поведенческой аналитике, антифроде и анализе почтового трафика. Важно отличать ИИ-системы, которые дают советы, и те, которые непосредственно действуют — если система получает доступ к корпоративным данным или API, обязательной частью стоимости проекта становится аспект безопасности.
© 3DNews
