От разведки до вредоносного кода: как хакеры используют ИИ
По данным «Солара», за первое полугодие 2026 года центр Solar JSOC выявил более 17 тыс. подтвержденных киберинцидентов в российских компаниях — на 17% больше, чем за аналогичный период 2025 года. В компании связывают эту динамику в том числе с распространением ИИ среди киберпреступников.
Как злоумышленники используют нейросети 🤖
📌 Собирают сведения о целевых организациях и персонализируют фишинг.
📌 Ищут и проверяют уязвимости. ИИ-агенты могут собирать эксплойты в реальном времени.
📌 Создают вредоносное ПО. При этом код может изменяться непосредственно во время атаки.
📌 Маскируют свою активность под публичные ИИ-агенты вроде ChatGPT, DeepSeek или Claude, усложняя ее выявление.
📌 Передают команды через API публичных ИИ-сервисов. Такие команды могут выглядеть как обычная активность пользователей.
Признаки применения ИИ для генерации вредоносного ПО специалисты Solar 4RAYS обнаруживали при расследовании целевых атак еще в 2025 году.
По данным «Солара», за первое полугодие 2026 года центр Solar JSOC выявил более 17 тыс. подтвержденных киберинцидентов в российских компаниях — на 17% больше, чем за аналогичный период 2025 года. В компании связывают эту динамику в том числе с распространением ИИ среди киберпреступников.
Как злоумышленники используют нейросети 🤖
📌 Собирают сведения о целевых организациях и персонализируют фишинг.
📌 Ищут и проверяют уязвимости. ИИ-агенты могут собирать эксплойты в реальном времени.
📌 Создают вредоносное ПО. При этом код может изменяться непосредственно во время атаки.
📌 Маскируют свою активность под публичные ИИ-агенты вроде ChatGPT, DeepSeek или Claude, усложняя ее выявление.
📌 Передают команды через API публичных ИИ-сервисов. Такие команды могут выглядеть как обычная активность пользователей.
Признаки применения ИИ для генерации вредоносного ПО специалисты Solar 4RAYS обнаруживали при расследовании целевых атак еще в 2025 году.