Киберқауіптер ландшафты түбегейлі өзгеріске ұшырады. Менің 2025 жыл мен 2026 жылдың бірінші жартысындағы деректерді талдауым көрсеткендей, жасанды интеллект теориялық тұжырымдама болудан қалып, зиянкестердің арсеналындағы толыққанды жауынгерлік құралға айналды. Бұл жекелеген эксперименттер туралы емес, ИИ-ді шабуылдардың барлық кезеңдеріне — барлаудан бастап қорытынды сатысына дейін жүйелі түрде енгізу туралы болып отыр.
ИИ-ді нақты шабуылдарда практикалық қолдану
Бір жарым жыл ішінде өз операцияларында нейрожелілерді белсенді қолданатын кемінде 18 APT-топ тіркелді. Ерекше назарға фишингтік хаттарды генерациялау үшін тілдік модельдерді қолданатын GTG-1002 кластері лайық. Бұл мәтіндер жай ғана нақты құрбанға бейімделмейді — олар стандартты спам-сүзгілерді сәтті айналып өтеді, бұл оларды заңды корреспонденциядан іс жүзінде ажыратуға болмайтын етеді.
TAT26-12 тобы одан әрі ілгерілеп, кибербарлау процесін автоматтандырды. ИИ қызметкерлер, инфрақұрылым және ұйымдардың осалдықтары туралы деректерді жинап, талдайды, бұл шабуылға дайындықты айтарлықтай жылдамдатуға мүмкіндік береді. PromptSpy құралы ерекше бөлініп тұрады — бұл корпоративтік LLM-жүйелерді бұзуға арналған тар мамандандырылған бағдарламалық қамтамасыз ету. Оның міндеті — жүйелік промпттарды алу және модельдердің мінез-құлқын манипуляциялау, бұл ИИ-ді өз бизнес-процестеріне енгізген компанияларға шабуылдардың мүлдем жаңа векторын ашады.
LAMEHUG құралы кем емес көрсеткіш болып табылады, ол адамның қатысуын барынша азайтып, зиянды код генерациялайды. Бұл киберқылмысқа кіру табалдырығы малварь жасау үшін терең техникалық білім қажет етілмейтін деңгейге дейін төмендейтінін білдіреді.
Дарк-форумдардағы трендтер
Көлеңкелі форумдардағы белсенділікті талдау қызықты динамиканы көрсетеді. OpenAI-дің ChatGPT-і жаңадан бастаған хакерлер арасында ең танымал шешім болып қала береді, алайда толыққанды шабуылдар үшін кәсіпқойлар Google-дің Gemini-ін жиі таңдайды. Бұл соңғы модельдің күрделі сценарийлер контекстіндегі озық мүмкіндіктері туралы айтады.
Форум қатысушылары шектеулерді айналып өту әдістерін белсенді талқылайды, ал кейбіреулері тіпті жалпыға қолжетімді нейрожелілердің көмегімен зиянды бағдарламалық қамтамасыз етуді жасауға тырысады. Бұл ИИ-дің хакерлік құралдар жиынтығының ажырамас бөлігіне айналғанын растайды.
Вымогатель-бағдарламалар эволюциясы
Шифрлаушылар нарығының трансформациясы ерекше назар аударуға тұрарлық. Есепті кезең ішінде 50-ден астам жаңа топ пайда болды, ал инциденттер саны 9300-ден асты. Негізгі тренд — қысымның негізгі әдісі ретінде деректерді блоктаудан бас тарту. Оның орнына шабуылдаушылар ұрланған ақпаратты жариялау қаупіне ставка жасайды, бұл шабуылдың техникалық бөлігін айтарлықтай жеңілдетеді, бірақ құрбандар үшін қорғанысты қиындатады.
Сонымен қатар көлеңкелі алаңдарда қызықты динамика байқалады: алты ірі маркетплейстің жабылуы бес жаңасының пайда болуына әкелді, ал жұмыс істеп тұрған кардшоптарда 16,5 млн-нан астам құпиясы бұзылған төлем карталары сатылымға қойылған.
Менің пікірім: Біз ИИ киберсоғыстардың тең құқықты қатысушысына айналатын бетбұрыс сәтін байқап отырмыз. Тіпті OpenAI-дің кибертәуекелдерге байланысты озық жүйелерді әзірлеуді баяулатуға мәжбүр болу фактісі қауіптің маңыздылығын растайды. Қауіпсіздік индустриясы қорғаныс тәсілдерін шұғыл қайта қарауы қажет — дәстүрлі әдістер жаңа буын ИИ-шабуылдарына енді төтеп бере алмайды.