Жасанды интеллект түпкілікті болашақтың теориялық құралы болудан қалды — бүгін ол бүкіл әлем бойынша нақты кибершабуылдарға енгізілген. 2025 жыл және 2026 жылдың бірінші жартысындағы жаңа деректерге жасаған талдауым ИИ-дің зиянкестер тарапынан барлық кезеңдерде қолданылатынын көрсетеді: барлаудан бастап зиянды код жазуға дейін.
APT-топтардың арсеналындағы ИИ
Бір жарым жыл ішінде кемінде 18 APT-топ (Advanced Persistent Threat) ИИ-құралдарын қолдана отырып шабуылдар жасады. Бұл жекелеген эксперименттер туралы емес, жүйелі енгізу туралы. Мысалы, GTG-1002 тобы нақты құрбанға бейімделетін және стандартты спам-сүзгілерді сәтті айналып өтетін фишингтік хаттарды генерациялау үшін тілдік модельдерді белсенді қолданады. Бұл әлеуметтік инженерияның тиімділігін түбегейлі арттырады.
TAT26-12 кластері одан әрі ілгерілеп, барлау процесін автоматтандырды: ИИ адамның қатысуынсыз қызметкерлер, ішкі инфрақұрылым және компаниялардың осалдықтары туралы деректерді жинайды. PromptSpy атты арнайы бағдарламалық қамтамасыз ету ерекше назар аударуға тұрарлық, ол үлкен тілдік модельдерге (LLM) негізделген корпоративтік жүйелерге шабуыл жасауға арналған. Оның міндеті — жүйелік промпттарды алу және ИИ-ассистенттердің мінез-құлқын манипуляциялау. Сондай-ақ адамның минималды қатысуымен зиянды код генерациялауға мүмкіндік беретін LAMEHUG құралы да атап өтілді.
Дарк-форумдардағы трендтер
Көлеңкелі форумдардағы белсенділікті талдау қызықты көріністі көрсетеді. Жаңадан келгендер арасында OpenAI-дің ChatGPT-і әлі де басым, алайда нақты шабуылдарда Google-дің Gemini-і жиі кездеседі. Зиянкестер модельдердің шектеулерін айналып өту әдістерін белсенді талқылайды, ал кейбіреулер жалпыға қолжетімді ИИ негізінде толыққанды зиянды қосымшалар жасауға тырысады.
Вымогательдердің эволюциясы
Шифрлаушылар нарығы трансформацияны бастан кешуде. Есепті кезеңде 50-ден астам жаңа топ пайда болды және 9300-ден астам инцидент тіркелді. Негізгі тренд — қысымның негізгі әдісі ретінде деректерді блоктаудан бас тарту. Оның орнына шабуылдаушылар ұрланған ақпаратты жариялау қаупін қалайды. Бұл техникалық кіру шегін төмендетеді және қорғанысты қиындатады.
Көлеңкелі экономиканың динамикасы да көрсеткішті: бір жарым жыл ішінде деректер саудасы бойынша алты ірі алаң жабылды, бірақ олардың орнына бес жаңасы пайда болды. Қолданыстағы кардшоптарда 16,5 миллионнан астам құпиясы ашылған төлем карталары сатылымға қойылған.
Еске сала кетейін, бұған дейін OpenAI Hugging Face инцидентінен кейін озық жүйелерді әзірлеуді баяулатқан болатын, бұл ИИ-шабуылдар қаупі ең жоғары деңгейде байыппен қабылданатынын растайды.
Менің пікірім: Біз киберқауіпсіздіктегі іргелі өзгерісті байқап отырмыз. ИИ шабуылдарды жай автоматтандырып қана қоймайды, ол оларды жекелендірілген және анықтау қиын етеді. Компанияларға қорғаныс үшін де ИИ-шешімдерді енгізе отырып, қорғау тәсілдерін қайта қарау қажет. Бұл саладағы қарулану жаávsы енді ғана басталып жатыр, ал жеңіс тезірек бейімделе алатындарға бұйырады.