ИИ задействован примерно в каждом шестом взломе ИТ-инфраструктуры

ИИ задействован примерно в каждом шестом взломе ИТ-инфраструктуры

Изображение: OpenAI

ИИ напрямую задействован примерно в каждом шестом взломе ИТ-инфраструктуры в мире, следует из исследования экспертно-аналитического центра InfoWatch, на которое ссылается «Коммерсантъ». За год мировой трафик вредоносных ИИ-ботов и разведывательных агентов вырос на 187 %, а автономных агентов для поиска уязвимостей — почти в 80 раз.

Исследование указывает, что ИИ всё чаще применяется на начальных этапах атак. С его помощью создают или дорабатывают 86 % фишинговых рассылок, используемых для первоначального проникновения в корпоративные сети. По оценке InfoWatch, ИИ обнаруживает уязвимости нулевого дня на 70 % эффективнее человека.

Вредоносные модели научились выдавать свой трафик за легитимный, что затрудняет выявление вторжений. В России доля вредоносных ботов в трафике защищаемых ресурсов выросла с 30 % в 2023 году до 41 % в 2025-м. Такие боты также стали точнее имитировать поведение обычных посетителей сайтов.

В InfoWatch считают, что преимущество пока сохраняют средства защиты с ИИ. Они позволяют:

  • выявлять аномалии вдвое быстрее;
  • блокировать до 94 % фишинговых сообщений;
  • снижать внутренние риски на 45 % и нагрузку на аналитиков на 60 %.

По оценке центра, разрыв между атакующими и защитой постепенно сокращается из-за развития генеративных и децентрализованных технологий у злоумышленников. Эксперты также предостерегли от передачи ИИ полномочий принимать самостоятельные решения без контроля человека.

Сергей
Автор: Сергей
Пишу о кибербезопасности и информационных технологиях на простом и понятном языке
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных