Жасанды интеллект енді тек академиялық ортада талқыланатын тақырып болудан қалды және қазір киберсоғыстардың толыққанды элементіне айналды. Менің 2025 жыл және 2026 жылдың бірінші жартысындағы деректерді талдауым көрсеткендей: ЖИ нақты шабуылдарға терең интеграцияланған — барлаудан бастап зиянды кодтың соңғы генерациясына дейін. Бұл енді эксперименттер емес, қалыптасқан тәжірибе.

ЖИ іс-әрекетте: фишингтен LLM-ге шабуылдарға дейін

Осы кезеңде мен өз операцияларында ЖИ-ді белсенді қолданған кемінде 18 APT-топты тіркедім. Көрнекі мысалдардың бірі — GTG-1002 тобы, ол фишингтік хаттар жасау үшін тілдік модельдерді қолданды. Мәтіндер нақты құрбанға динамикалық түрде бейімделіп, стандартты спам-сүзгілерін сәтті айналып өтуге мүмкіндік берді. Бұл сапалы секіріс: бұрын фишинг «жаппай» және оңай танылатын болса, енді ол нүктелік және жекелендірілген болды.

TAT26-12 кластері ерекше назар аударуға тұрарлық, ол компаниялардың қызметкерлері мен инфрақұрылымы туралы барлау деректерін жинау процесін автоматтандырды. Бірақ ең алаңдатарлығы — PromptSpy сияқты мамандандырылған құралдардың пайда болуы. Бұл бағдарламалық жасақтама үлкен тілдік модельдерге (LLM) негізделген корпоративтік жүйелерге шабуыл жасау үшін жасалған, жүйелік промпттерді алып, ЖИ мінез-құлқын манипуляциялайды. Тағы бір құрал — LAMEHUG — адамның қатысуын барынша азайтып, зиянды код генерациялауға мүмкіндік береді, бұл киберқылмысқа кіру шегін күрт төмендетеді.

Дарк-форумдардағы таңдаулардың өзгеруі

Хакерлердің таңдауында айқын ығысу байқалады. OpenAI-дің ChatGPT-і жаңадан бастаушылар арасында ең танымал таңдау болып қала береді, алайда нақты, толыққанды шабуылдар үшін кәсіпқойлар Google-дің Gemini құралына жиі жүгінеді. Бұл Google модельдері, шамасы, күрделі тапсырмалар контекстінде неғұрлым икемді мүмкіндіктерді немесе онша қатаң емес шектеулерді ұсынатынын көрсетеді.

image
Дарк-форумдардағы ЖИ-шешімдердің айтылу динамикасы.

Модельдердің кірістірілген шектеулерін айналып өту әдістері белсенді талқылануда, ал кейбір әуесқойлар қоғамдық қолжетімді ЖИ-сервистердің көмегімен толыққанды зиянды қосымшалар жасауға тырысуда.

image
Шектеулерді айналып өту техникаларын талқылау мысалдары.

Вымогательдердің жаңа дәуірі

Вымогатель-бағдарламалар ландшафты да айтарлықтай өзгерістерге ұшырады. Бір жарым жыл ішінде 50-ден астам жаңа топ пайда болды, ал байланысты инциденттер саны 9300-ден асты. Негізгі тренд — қысымның негізгі әдісі ретінде деректерді шифрлаудан бас тарту. Оның орнына шабуылдаушылар ұрланған ақпаратты жариялау қаупімен таза шантаж тактикасына көшті. Бұл шабуылдың техникалық күрделілігін төмендетеді, бірақ қауіпсіздік қызметтерінің өмірін бірнеше есе қиындатады.

Ұрланған деректер нарығы жұмыс істеуді жалғастыруда: алты ірі көлеңкелі алаңның жабылуына қарамастан, олардың орнында бес жаңасы пайда болды. Қолданыстағы кардшоптарда 16,5 миллионнан астам ымыраға ұшыраған төлем карталары сатылуда. Айта кетерлігі, тіпті OpenAI де бірқатар инциденттерден кейін өзінің озық жүйелерін әзірлеуді баяулатуға мәжбүр болды, бұл ЖИ-индустриясының өзі үшін киберқауіптердің маңыздылығын растайды.

Менің пікірім: Біз екі трендтің конвергенциясын байқап отырмыз — хакерлік құралдардың демократиялануы және шабуылдар күрделілігінің артуы. ЖИ-ді қолдану зиянкестерге күш-жігерін масштабтауға және нақты уақыт режимінде бейімделуге мүмкіндік береді, бұл дәстүрлі қорғаныс әдістерін барған сайын тиімсіз етеді. Қауіпсіздік индустриясы реактивті модельден проактивті модельге көшуге мәжбүр болады, қауіптердің предиктивті аналитикасы үшін сол ЖИ-технологияларды қолданады.