Эксперт рассказал, как нейросети ускоряют кибератаки на бизнес

изображение: grok
Нейросети становятся для злоумышленников инструментом, который ускоряет изучение чужой инфраструктуры, поиск слабых мест и подготовку атак. Компаниям теперь приходится учитывать не только привычные методы взлома, но и возросшие скорость и масштаб действий атакующих. Об этом «Известиям» рассказал эксперт интернет-агентства Relevant Антон Даутов.
Раньше значительная часть подготовки кибератаки требовала времени и участия специалистов на каждом шаге, теперь часть этой рутины можно переложить на нейросети. Они ускоряют изучение инфраструктуры, обработку больших объёмов сведений, поиск потенциально слабых компонентов и подготовку вспомогательного программного кода. Антон Даутов отметил, что применение ИИ в преступных целях уже перестало быть исключительно теоретической перспективой — современные модели используются при сборе сведений о цели, разборе данных и создании инструментов для дальнейших действий.
По словам эксперта, наличие искусственного интеллекта нельзя автоматически записывать в причину каждого серьёзного взлома — многие атаки вполне обходятся традиционными средствами. Нейросети скорее дают злоумышленникам возможность быстрее выполнять уже знакомые операции и одновременно работать с большим количеством целей.
Антон Даутов перечислил элементы инфраструктуры, через которые атакующему порой достаточно найти одну плохо закрытую дверь:
- устаревший компонент сайта или ошибку в настройке API;
- учётную запись сотрудника или пароль, оставленный в конфигурации;
- брешь внутри контейнера или облачной настройки;
- доступ, принадлежащий стороннему подрядчику;
Показательным случаем эксперт назвал ситуацию с туристической компанией TEZ TOUR — 15 сентября 2026 года организация сообщила о хакерской атаке на свой сайт, после чего изолировала ERP-систему и заявила об отсутствии признаков компрометации данных клиентов и партнёров. Группировка DataSuckers заявила о более серьёзном проникновении и опубликовала собственное описание предполагаемых действий атакующих, но независимого подтверждения этих утверждений, по словам Антона Даутова, пока нет.
По мнению эксперта, подобные случаи иллюстрируют общую логику современных взломов — получив первоначальную точку доступа, злоумышленники стараются закрепиться и расширить свои возможности внутри чужой инфраструктуры. Поэтому обнаружение первой подозрительной активности ещё не значит, что все возможные пути проникновения уже перекрыты.
Антон Даутов указал, что стоит уделять больше внимания журналам событий и движению информации внутри систем, а также защищать пользовательские аккаунты, регулярно проверять программный код и искать случайно опубликованные секретные ключи. Учётные записи сотрудников и подрядчиков стоит периодически проверять, а облачные платформы, контейнеры, VPN и корпоративные хранилища — контролировать с точки зрения настроек безопасности.
Компании сами активно подключают ИИ-агентов к CRM, электронной почте, внутренним документам и другим рабочим системам, а вместе с удобством это приносит новые риски. Антон Даутов обратил внимание на возможность утечки информации, получение моделью лишних полномочий, выполнение нежелательных операций и атаки через специально сформированные запросы — чем больше возможностей получает AI-система, тем серьёзнее последствия ошибки или злоупотребления.
Антон Даутов заявил, что нейросетям нельзя выдавать безграничный доступ к корпоративным ресурсам — для них должны действовать примерно те же правила, что и для людей: только необходимые для работы права, контроль действий и запись операций в журналах. Критичные команды разумно подтверждать отдельно, чтобы не превращать ИИ-агента в цифрового сотрудника с универсальным ключом от всей компании.
Компаниям в ответ потребуется активнее применять системы наблюдения за инфраструктурой, автоматический анализ событий и инструменты прогнозирования угроз.



