Отчёты
Отчет KELA о ландшафте угроз ИИ за первое полугодие 2026 года: ИИ становится одновременно оружием и целью

Искусственный интеллект больше не просто помогает киберпреступникам работать быстрее – он все чаще становится активным участником сложных атак. Это главный вывод Отчета KELA о ландшафте угроз ИИ за первое полугодие 2026 года, который утверждает, что кибербезопасность вступила в новую эру, где агентные ИИ, открытые крупномасштабные языковые модели и автономные методы атак кардинально меняют способ ведения киберпреступности. В отчете описывается ландшафт угроз, в котором ИИ ускоряет все, от обнаружения уязвимостей и операций по вымогательству до фишинговых кампаний и корпоративной шпионажи, создавая при этом совершенно новые поверхности атак для защитников.
Рост автономных кибератак
В течение многих лет ИИ в основном служил инструментом повышения производительности для разработчиков, специалистов по безопасности и атакующих. KELA утверждает, что 2026 год ознаменует фундаментальный сдвиг от помощников ИИ к системам ИИ, способным выполнять многоступенчатые задачи с минимальным участием человека. Вместо того, чтобы просто генерировать код или отвечать на вопросы, эти системы могут выявлять уязвимости, анализировать программное обеспечение, объединять эксплойты, повышать привилегии и помогать на протяжении всего жизненного цикла атаки с замечательной скоростью.
Окно патча исчезает
Одним из наиболее тревожных прогнозов отчета является то, что он называет автономным обнаружением и эксплуатацией уязвимостей (AVDE). Традиционно организации имели ценное время между публичным раскрытием уязвимости и широким распространением рабочих эксплойтов. Это окно позволяло командам безопасности протестировать патчи и защитить системы до того, как атакующие смогут воспользоваться ими.
Агентный ИИ угрожает устранить это преимущество. Вместо того, чтобы полагаться только на ранее известные уязвимости, эти системы могут анализировать огромные кодовые базы, рассуждать через сложную программную логику, выявлять ошибки, проверять их автоматически и генерировать код эксплойта намного быстрее, чем человеческие исследователи. Как только программный патч становится публичным, системы ИИ могут обратить его инженерию, чтобы определить лежащую в основе уязвимость, что кардинально сокращает время, доступное защитникам для реагирования. То, что ранее разворачивалось в течение месяцев, теперь может происходить в течение нескольких часов.
Группы вымогателей интегрируют ИИ в повседневные операции
Вместо того, чтобы заменять человеческих операторов, ИИ становится умножителем силы для организаций по вымогательству.
Один из примеров, рассмотренных в отчете, касается утечек коммуникаций, якобы связанных с группой по вымогательству, известной как TheGentlemen. Согласно анализу KELA, члены использовали ИИ для ускорения разработки программного обеспечения, устранения проблем с инфраструктурой, анализа журналов, совершенствования вредоносного кода, составления требований о выкупе, обработки украденных корпоративных данных и создания внутренних инструментов. Разговоры предполагают, что операторы рассматривали ИИ как ускоритель операций, который значительно повысил эффективность почти на каждом этапе их кампаний, даже если человеческий надзор оставался необходимым.
Операции государственных структур становятся более автоматизированными
Отчет также утверждает, что передовые постоянные угрозы начинают автоматизировать большие части своих операций.
Один из примеров описывает кампанию по шпионажу, приписываемую группе GTG-1002, связанной с Китаем, которая, как утверждается, автоматизировала между 80% и 90% рабочего процесса проникновения. Согласно KELA, ИИ обрабатывал обнаружение уязвимостей, генерацию эксплойтов, повышение привилегий, движение в стороны и определение приоритета данных с минимальным участием человека. Независимо от того, исходят ли эти операции от государственных акторов или организованных групп киберпреступников, отчет предполагает, что ИИ стабильно становится слоем выполнения, ответственным за проведение все более сложных атак.
Атакующие учатся манипулировать ИИ самим
Одна из наиболее интересных концепций отчета – это то, что KELA называет “Vibe Hacking“.
Вместо того, чтобы пытаться обойти модель ИИ с помощью очевидных запросов на обход, атакующие все чаще манипулируют ИИ, представляя вредоносную деятельность как законные задачи. Вместо того, чтобы инструктировать ИИ игнорировать его правила безопасности, они убеждают его в том, что он участвует в авторизованных тестах на проникновение, разработке программного обеспечения или внутренней отладке. Как только ИИ принимает этот контекст, он может добровольно выполнять действия, поддерживающие наступательные операции.
KELA документирует несколько примеров, связанных с помощниками кодирования ИИ и серверами протокола контекста модели, иллюстрируя, как тщательно разработанные запросы могут убедить агентов ИИ проверить конфиденциальные файлы, раскрыть секреты или выполнить части цепочки атак, считая, что они выполняют законную работу.
Социальная инженерия становится более убедительной
Искусственный интеллект также преобразует один из самых старых методов атак кибербезопасности: социальную инженерию.
Отчет описывает расширяющийся подпольный рынок, где преступники продают платформы фишинга, оснащенные ИИ, многоязычные системы фишинга голосом, услуги глубоких фейков, технологию клонирования голоса и инструменты сбора учетных данных, оснащенные ИИ. Некоторые услуги рекламируют возможность проведения сотен автоматических звонков, имитирующих реальных представителей службы поддержки клиентов, с многоязычной поддержкой и реалистичными способностями к разговору.
Эти предложения значительно снижают техническую экспертизу, необходимую для запуска убедительных атак, позволяя преступникам покупать сложные возможности через сервисы подписки, а не разрабатывать их внутри.
Информационные воры теперь крадут организационные знания
Одним из наиболее важных наблюдений отчета является эволюция малваре-инфостилеров.
Исторически инфостилеры фокусировались на паролях, файлах cookie браузера, кошельках криптовалют и токенах аутентификации. Сегодняшний малвар все чаще нацеливается на то, что KELA описывает как “когнитивный слой” использования ИИ. Вместо того, чтобы красть только учетные данные, атакующие теперь стремятся получить библиотеки запросов, файлы памяти ИИ, закэшированные разговоры, рабочие процессы автоматизации, бизнес-инструкции и постоянный контекст, хранящийся помощниками ИИ.
Это меняет природу компрометации полностью. Зараженная рабочая станция больше не подвергает опасности только учетные данные – она может раскрыть, как работает организация, рассуждения, стоящие за деловыми решениями, проприетарные рабочие процессы, стратегическое планирование, архитектуру программного обеспечения и внутренние знания, накопленные за месяцы работы с ИИ.
Отчет оценивает, что KELA наблюдала более одного миллиона уникальных зараженных машин только в первые четыре месяца 2026 года, а также документировала продолжающийся рост малвари, ориентированной на macOS, нацеленной на разработчиков и руководителей.
Сессионные файлы cookie стали более ценными, чем пароли
KELA утверждает, что аутентифицированные сессии ИИ быстро становятся премиальными целями для киберпреступников.
Вместо того, чтобы красть имена пользователей и пароли, атакующие все чаще стремятся получить сессионные файлы cookie браузера, которые позволяют им обойти многофакторную аутентификацию вообще. Как только они получают доступ к аутентифицированной сессии ИИ, они могут унаследовать не только разговоры, но и подключенные инструменты разработчика, облачные сервисы, репозитории кода, рабочие процессы автоматизации и корпоративные интеграции.
Отчет документирует растущий подпольный рынок, посвященный конкретно покупке, проверке и перепродаже аутентифицированных сессий платформы ИИ, что предполагает, что хищение сессий может стать одним из наиболее эффективных способов компрометации сред, оснащенных ИИ.
Инфраструктура ИИ стала поверхностью атаки
По мере того, как организации развертывают слои оркестровки ИИ, точки вывода, векторные базы данных, серверы протокола контекста модели и автономные агенты, киберпреступники адаптируют свои усилия по разведке соответственно.
Вместо сканирования только традиционных веб-приложений атакующие все чаще ищут открытую инфраструктуру ИИ, которая может предоставить прямой доступ к моделям, API, облачным учетным данным или системам корпоративной автоматизации. KELA подчеркивает платформы, способные автоматизировать интернет-широкое обнаружение открытых сервисов ИИ, а затем проверять и организовывать украденные учетные данные в немедленно используемую разведку.
Результатом является экосистема киберпреступности, в которой разведка, сбор учетных данных, эксплуатация и пост-компрометационный анализ становятся все более автоматизированными, что кардинально снижает барьер навыков, необходимый для запуска сложных атак.
Защита эпохи агентов
KELA заключает, что организации не могут полагаться только на традиционные стратегии защиты, поскольку ИИ продолжает ускорять темп кибератак. Вместо этого предприятиям необходимо предположить, что агенты ИИ, библиотеки запросов, хранилища памяти, автономные рабочие процессы и машинные идентификаторы теперь являются критическими активами, требующими такого же уровня защиты, как ранее серверы, учетные данные и базы данных.
Основное сообщение Отчета KELA о ландшафте угроз ИИ за первое полугодие 2026 года заключается в том, что искусственный интеллект преобразует кибербезопасность с обеих сторон. ИИ наделяет защитников новыми возможностями, но он также преобразует экономику и скорость киберпреступности. По мере того, как бизнес интегрирует ИИ глубже в свои операции, защита не только инфраструктуры, но и знаний, контекста и автономного принятия решений, встроенных в системы ИИ, может стать одной из определяющих проблем кибербезопасности десятилетия.












