
Открываем твой цифровой клуб…
Игры и железо
при атаках на корпоративные сети злоумышленники всё чаще прибегают к системам искусственного интеллекта; боты и агентов-ИИ стали почти вдвое активнее сканировать защитные периметры в поисках уязвимостей, передаёт «Коммерсантъ»; вместе с тем ИИ активно применяется и в средствах киберзащиты — ускоряет обнаружение вторжений и разгружает традиционные механизмы мониторинга
за год общий объём трафика, который формируют ИИ-боты и ИИ-агенты-шпионы, увеличился на 187 %, а трафик автономных агентов, занимающихся сканированием безопасности, вырос примерно в восемьдесят раз. по данным аналитиков InfoWatch, примерно каждый шестой зафиксированный инцидент и взлом систем в мире осуществляется с прямым привлечением ИИ-инструментов. фишинговые атаки, нацеленные на первоначальное проникновение в сеть, в 86 % случаев готовятся или оптимизируются с помощью ИИ; в российской практике доля вредоносных ботов в трафике защищаемых ресурсов в 2023 году составляла 30 %, а в 2025 году достигла 41 %
ИИ помогает на 70 % эффективнее человека выявлять уязвимости «нулевого дня»; атакующий, применяющий ИИ, маскирует свой трафик под легитимный, что затрудняет обнаружение вторжений. по версии InfoWatch, тактическое преимущество остаётся за стороной защиты: аномалии и целевые атаки через расширенные средства обнаружения угроз (NDR/XDR) выявляются вдвое быстрее, фильтры ИИ на почте позволяют блокировать до 94 % фишинга, внутренние угрозы снижаются на 45 %, а нагрузка на аналитиков мониторинговых центров уменьшается на 60 %
эффект ИИ в средствах защиты определяется тем, на каком этапе удаётся остановить атаку — чем раньше, тем лучше, подчёркивают эксперты. российские компании применяют ИИ в поведенческой аналитике, антифроде и анализе почтового трафика. важна различие между системами, которые дают советы, и теми, что непосредственно действуют: если система получает доступ к корпоративным данным или API, стоимость проекта в значительной мере зависит от аспекта безопасности
выводы экспертов подчеркивают, что противостояние киберпреступников и защитников остаётся гонкой вооружений: чем раньше удаётся остановить атаку, тем выше шансы минимизировать ущерб; индустрия обращает внимание на необходимость продуманной интеграции ИИ в защите и рискованных сценариях использования ИИ в атаках, чтобы обезопасить корпоративные данные и инфраструктуру