Главное Авторские колонки Пресс-релизы Промо Вакансии Вопросы
😼
Выбор
редакции
arrow-right Created with Sketch. Беличенко Виктория 123 0 В избр. Сохранено
Авторизуйтесь
Вход с паролем

Каждый шестой взлом ИТ-инфраструктуры в мире совершается с помощью ИИ

В глобальной сети ИИ-боты и автономные агенты почти в два раза активнее сканируют периметры в поисках уязвимостей. Но защищающая сторона, по оценкам аналитиков, пока удерживает преимущество. ИИ ускоряет обнаружение вторжений и разгружает мониторинг.

Опрошенные участники рынка, впрочем, считают, что пока отдавать ИИ право принимать решения рано.

Объем трафика, генерируемого вредоносными ИИ-ботами и агентами-разведчиками в мире, за год вырос на 187%. Трафик автономных ИИ-агентов (агентских браузеров), сканирующих сетевые периметры в поисках уязвимостей, вырос почти в 80 раз. Такие данные приводит экспертно-аналитический центр InfoWatch.

По данным F6, доля вредоносных ботов в трафике защищаемых компанией российских ресурсов выросла с 30% в 2023 году до 41% в 2025 году. При этом боты стали точнее имитировать поведение обычных посетителей. Переносить мировые данные на российский рынок напрямую нельзя, считает эксперт НТИ по беспроводной связи Олег Яблоков. Рост во многом объясняется низкой базой: к концу 2025 года на автономных агентов приходилось лишь 1,7% ИИ-трафика. Но само направление тренда российская статистика подтверждает.

По оценкам InfoWatch, примерно каждый шестой зафиксированный инцидент и успешный взлом сетей в мире совершается с прямым применением ИИ-инструментов. 86% фишинговых атак, служащих для первичного проникновения в корпоративные сети, создается или оптимизируется с помощью ИИ.

ИИ позволяет находить уязвимости «нулевого дня» на 70% эффективнее. При этом атакующий искусственный интеллект научился маскировать свой трафик под легитимный, что затрудняет обнаружение вторжений.

При этом тактическое преимущество в «гонке кибервооружений», подчеркивают в InfoWatch, пока у ИИ-защиты. Расширения систем обнаружения угроз (NDR/XDR) выявляют аномалии и целевые атаки (APT) вдвое быстрее традиционных. ИИ-фильтрация на почтовых шлюзах блокирует до 94% фишинговых писем. Поведенческие системы снижают риски внутренних угроз на 45%, а нагрузку на аналитиков центров мониторинга на 60%.

Машинное обучение уже несколько лет работает в российских средствах защиты, включая SIEM и системы анализа сетевого трафика. ИИ выходит из пилотной стадии, отметил ML-директор Positive Technologies Андрей Кузнецов.

0
В избр. Сохранено
Авторизуйтесь
Вход с паролем