Звіти

Звіт KELA про загрози штучного інтелекту у першій половині 2026 року: ШІ стає і зброєю, і ціллю

mm
Додайте Unite.AI до бажаних джерел у Google

Штучний інтелект вже не просто допомагає кіберзлочинцям працювати швидше – він все частіше стає активним учасником складних атак. Це центральний висновок звіту KELA про загрози штучного інтелекту у першій половині 2026 року, який стверджує, що кібербезпека вступила в нову еру, де агентні ШІ, відкриті великомасштабні моделі мови та автономні методи атак суттєво змінюють спосіб проведення кіберзлочинності. У звіті описується загроза, в якій ШІ прискорює все, від виявлення уразливостей та операцій з вимаганням викупу до фішингових кампаній та корпоративної шпигунки, одночасно створюючи зовсім нові поверхні атак для захисників.

Поява автономних кібератак

Тривалий час ШІ здебільшого служив інструментом підвищення продуктивності для розробників, спеціалістів з безпеки та нападників. KELA стверджує, що 2026 рік став фундаментальним зсувом від асистентів ШІ до систем ШІ, здатних виконувати багатокрокові завдання з обмеженою участю людини. Замість простого генерації коду чи відповідей на питання ці системи можуть виявляти уразливості, аналізувати програмне забезпечення, ланцюжити експлойти, підвищувати привілеї та допомагати на всіх етапах атаки з видатною швидкістю.

Зникнення вікна патчу

Можливо, найбільш тривожним прогнозом звіту є те, що воно називається автономним виявленням уразливостей та експлуатацією (AVDE). Традиційно організації мали цінний час між публічним розголошенням уразливості та широким поширенням робочих експлойтів. Це вікно дозволяло командам безпеки протестувати патчі та захистити системи до того, як нападники змогли скористатися ними.

Агентні ШІ загрожують ліквідувати цю перевагу. Замість того, щоб покладатися лише на раніше відомі уразливості, ці системи можуть аналізувати величезні кодові бази, проводити логічні висновки через складну логіку програмного забезпечення, виявляти помилки, підтверджувати їх автоматично та генерувати експлойтний код значно швидше, ніж люди- дослідники. Як тільки програмний патч стає публічним, системи ШІ можуть зворотно проєктувати його, щоб визначити основну уразливість, суттєво стискаючи час, доступний захисникам для реакції. Те, що раніше розгорталося протягом місяців, тепер все частіше відбувається впродовж годин.

Групи з вимаганням викупу інтегрують ШІ у щоденні операції

ШІ не замінює людських операторів, а стає множником сили для організацій з вимаганням викупу.

Одним із прикладів, розглянутих у звіті, є витік спілкування, пов’язаного з групою з вимаганням викупу під назвою TheGentlemen. За аналізом KELA, учасники використовували ШІ для прискорення розробки програмного забезпечення, усунення проблем інфраструктури, аналізу журналів, доопрацювання зловмисного коду, підготовки переговорів про викуп, обробки викрадених корпоративних даних та створення внутрішніх інструментів. Розмови свідчать про те, що оператори розглядали ШІ як прискорювач операцій, який суттєво покращував ефективність майже на всіх етапах їхніх кампаній, навіть якщо людський нагляд залишався необхідним.

Це відображає ширшу тенденцію у всьому екосистемі кіберзлочинності, де ШІ все частіше функціонує як ще один учасник команди, а не просто інструмент.

Операції державних акторів стають більш автоматизованими

У звіті також стверджується, що групи постійної загрози починають автоматизувати великі частини своїх операцій.

Один із випадків описує шпигунську кампанію, яку приписують групі GTG-1002, пов’язаній з Китаєм, яка, як стверджується, автоматизувала між 80% та 90% робочого процесу проникнення. За даними KELA, ШІ обробляв виявлення уразливостей, генерацію експлойтів, підвищення привілеїв, рух у бік та пріоритезацію даних із мінімальним людським втручанням. Чи походять ці операції від державних акторів чи організованих груп кіберзлочинців, звіт підкреслює, що ШІ все частіше стає шаром виконання, відповідальним за проведення все більш складних атак.

Нападники вчаться маніпулювати ШІ самим

Одним із найбільш цікавих концепцій звіту є те, що KELA називає “Vibe Hacking“.

Замість спроби обійти модель ШІ за допомогою явних джейлбрейк-пromptів, нападники все частіше маніпулюють ШІ, представляючи зловмисні дії як законні завдання. Замість інструктування ШІ про ігнорування його правил безпеки, вони переконують його у тому, що він бере участь у авторизованому тестуванні безпеки, розробці програмного забезпечення чи внутрішньому усуненні проблем. Як тільки ШІ приймає цей контекст, він може добровільно виконувати дії, які підтримують наступальні операції.

KELA документує кілька прикладів, пов’язаних з асистентами кодування ШІ та серверами протоколу контексту моделі, ілюструючи, як ретельно сконструйовані промпти можуть переконати агентів ШІ інспектувати чутливі файли, розкривати секрети чи виконувати частини ланцюга атаки, вважаючи, що вони виконують законну роботу.

Соціальна інженерія стає більш переконливою

Штучний інтелект також трансформує одну з найстаріших методів кібербезпеки: соціальну інженерію.

У звіті описується розширення підземного ринку, де злочинці продають платформи фішингу, багатомовні системи голосового фішингу, послуги глибоких фейків, технологію клонування голосу та інструменти збору даних, допоможені ШІ. Деякі послуги рекламують можливість проведення сотень автоматизованих дзвінків, імітуючи справжніх представників служби підтримки клієнтів, включаючи багатомовну підтримку та реалістичні розмовні можливості.

Ці пропозиції суттєво знижують технічну експертизу, необхідну для проведення переконливих атак, дозволяючи злочинцям придбати складні можливості через сервісні підписки, а не розробляти їх внутрішньо.

Викрадачі інформації тепер крадуть організаційне знання

Одним із найбільш важливих спостережень звіту є еволюція малварі викрадачів інформації.

Історично викрадачі інформації зосереджувалися на паролях, файлах cookie браузера, гаманцях криптовалюти та токенах автентифікації. Сучасний малварь все частіше націлюється на те, що KELA описує як “когнітивний шар” використання ШІ. Замість крадіжки лише облікових даних, нападники тепер шукають бібліотеки промптів, файли пам’яті ШІ, закешовані розмови, робочі потоки автоматизації, бізнес-інструкції та постійний контекст, збережений асистентами ШІ.

Це змінює саму природу компрометації. Заражена робоча станція вже не розкриває лише дані для доступу – вона може розкрити, як організація працює, причини бізнес-рішень, власні робочі потоки, стратегічне планування, архітектуру програмного забезпечення та внутрішнє знання, накопичене впродовж місяців роботи з ШІ.

У звіті оцінюється, що KELA спостерігала понад мільйон унікальних інфікованих машин лише впродовж перших чотирьох місяців 2026 року, а також документується подальший зростання малварі, орієнтованої на macOS, що націлюється на розробників та виконавців.

Сесійні файли стали ціннішими за паролі

KELA стверджує, що автентифіковані сесії ШІ швидко стають преміум-цілями для кіберзлочинців.

Замість крадіжки імен користувачів та паролів, нападники все частіше шукають сесійні файли браузера, які дозволяють їм обійти багатофакторну автентифікацію зовсім. Як тільки вони отримують доступ до автентифікованої сесії ШІ, вони можуть успадкувати не лише розмови, а й підключені інструменти розробника, сервіси хмарного сховища, репозиторії коду, робочі потоки автоматизації та корпоративні інтеграції.

У звіті документується зростаючий підземний ринок, присвячений конкретно покупці, перевірці та перепродажу автентифікованих сесій платформ ШІ, що свідчить про те, що викрадення сесій може стати одним із найбільш ефективних способів компрометації середовищ підприємства, що працюють на ШІ.

Інфраструктура ШІ стала поверхнею атаки

Як організації розгортають шари оркестрації ШІ, точки кінцевих інференцій, векторні бази даних, сервери протоколу контексту моделі та автономні агенти, кіберзлочинці адаптують свої розвідувальні зусилля відповідно.

Замість сканування лише традиційних веб-додатків, нападники все частіше шукають вразливу інфраструктуру ШІ, яка може забезпечити прямий доступ до моделей, API, хмарних облікових даних або корпоративних систем автоматизації. KELA підкреслює платформи нападу, здатні автоматизувати інтернет-широке виявлення вразливостей ШІ до того, як підтвердити та організувати вкрадені облікові дані у негайно використовувану розвідку.

Результатом є екосистема кіберзлочинності, у якій розвідка, збирання облікових даних, експлуатація та пост-компрометнація стають все більш автоматизованими, суттєво знижуючи бар’єр навичок, необхідних для проведення складних атак.

Захист епохи агентів

KELA висновує, що організації не можуть покладатися лише на традиційні стратегії захисту, оскільки ШІ продовжує прискорювати темп кібератак. Замість цього підприємства повинні припустити, що агенти ШІ, бібліотеки промптів, сховища пам’яті, автономні робочі потоки та ідентифікатори машин стають критичними активами, які потребують такого самого рівня захисту, який раніше резервувався для серверів, облікових даних та баз даних.

Основним повідомленням звіту KELA про загрози штучного інтелекту у першій половині 2026 року є те, що штучний інтелект переформатує кібербезпеку з обох сторін. ШІ наділяє захисників новими можливостями, але також трансформує економіку та швидкість кіберзлочинності. Як підприємства інтегрують ШІ глибше у свої операції, захист не лише інфраструктури, а й знання, контексту та автономного прийняття рішень, закладеного в їхніх системах ШІ, може стати однією з визначальних проблем кібербезпеки десятиліття.

Антуан є видним лідером і засновником Unite.AI, який рухається незмінною пристрастю до формування та просування майбутнього штучного інтелекту та робототехніки. Як серійний підприємець, він вважає, що штучний інтелект буде таким же революційним для суспільства, як і електрика, і часто захоплюється потенціалом революційних технологій і штучного інтелекту загального призначення.

Як футуролог, він присвячений вивченню того, як ці інновації будуть формувати наш світ. Крім того, він є засновником Securities.io, платформи, орієнтованої на інвестиції в передові технології, які переінакшують майбутнє і змінюють цілі сектори.