ИИ участвует в каждом шестом взломе — трафик ИИ-ботов вырос на 187%

Аналитики InfoWatch подсчитали, что каждый шестой взлом в мире совершается с прямым привлечением ИИ-инструментов. Трафик ИИ-ботов и агентов-разведчиков за год вырос на 187%, а доля вредоносных ботов в трафике российских компаний достигла 41%.

Главное
  • Каждый шестой зафиксированный в мире взлом систем сегодня совершается с прямым привлечением ИИ-инструментов.
  • Трафик ИИ-ботов и агентов-разведчиков за год вырос на 187%, автономных ИИ-агентов — почти в 80 раз.
  • Доля вредоносных ботов в трафике защищаемых ресурсов российских компаний выросла с 30% в 2023 году до 41% в 2025-м.
Иллюстрация к новости о росте числа кибератак с использованием искусственного интеллекта
Фото: 3DNews

Хакеры всё чаще привлекают системы искусственного интеллекта к атакам на корпоративные сети. По данным аналитиков InfoWatch, примерно каждый шестой зафиксированный инцидент и взлом систем в мире сегодня осуществляется с прямым использованием ИИ-инструментов. Об этом сообщает «Коммерсантъ».

Боты и ИИ-агенты стали почти вдвое активнее сканировать защитные периметры в поисках уязвимостей. За год объём трафика, который генерируют ИИ-боты и выступающие разведчиками ИИ-агенты, вырос на 187%. Трафик автономных ИИ-агентов, сканирующих периметры безопасности, увеличился почти в 80 раз.

Растёт и доля вредоносных ботов в трафике защищаемых ресурсов российских компаний: если в 2023 году она составляла 30%, то в 2025 году достигла 41%. Фишинговые атаки, предназначенные для первичного проникновения в сеть, в 86% случаев готовятся или оптимизируются с помощью ИИ.

Атака и защита

ИИ помогает на 70% эффективнее человека выявлять уязвимости «нулевого дня». При этом выполняющий атаки ИИ маскирует свой трафик под легитимный, что затрудняет обнаружение вторжений.

Тактическое преимущество в этой «гонке кибервооружений», по версии InfoWatch, остаётся за стороной защиты. Аномалии и целевые атаки при помощи расширенных средств обнаружения угроз (NDR/XDR) выявляются вдвое быстрее, ИИ-фильтры на электронной почте помогают заблокировать до 94% фишинга, риски внутренних угроз за счёт поведенческих систем снижаются на 45%, а нагрузка на аналитиков центра мониторинга уменьшается на 60%.

Эффект основанных на ИИ средств защиты определяется тем, на каком этапе удаётся остановить атаку — чем раньше, тем лучше, говорят эксперты. Российские компании используют ИИ в поведенческой аналитике, антифроде и анализе почтового трафика. Эксперты также советуют отличать ИИ-системы, которые дают советы, от тех, которые непосредственно действуют: если система получает доступ к корпоративным данным или API, аспект безопасности становится обязательной частью стоимости проекта.

Для профиТехнические детали: архитектура, цифры, ссылки

Ключевые метрики из отчёта InfoWatch:

  • трафик ИИ-ботов и агентов-разведчиков — +187% за год;
  • трафик автономных ИИ-агентов, сканирующих периметры, — рост почти в 80 раз;
  • доля вредоносных ботов в трафике российских компаний — 30% в 2023 году, 41% в 2025-м;
  • доля взломов с прямым привлечением ИИ — примерно каждый шестой в мире;
  • фишинг, подготовленный или оптимизированный с помощью ИИ, — 86% случаев;
  • ИИ выявляет уязвимости «нулевого дня» на 70% эффективнее человека;
  • NDR/XDR выявляют аномалии и целевые атаки вдвое быстрее;
  • ИИ-фильтры на почте блокируют до 94% фишинга;
  • поведенческие системы снижают риски внутренних угроз на 45%;
  • нагрузка на аналитиков центра мониторинга уменьшается на 60%.

Что это значит для России

Данные InfoWatch касаются в том числе российских компаний: доля вредоносных ботов в трафике их защищаемых ресурсов выросла с 30% в 2023 году до 41% в 2025-м. Российские компании применяют ИИ в поведенческой аналитике, антифроде и анализе почтового трафика.

Эксперты предупреждают: если ИИ-система получает доступ к корпоративным данным или API, обеспечение безопасности становится обязательной частью стоимости проекта.

Вопросы и ответы

Как часто ИИ используют для взломов?
Примерно каждый шестой зафиксированный инцидент и взлом систем в мире совершается с прямым привлечением ИИ-инструментов.
Насколько вырос трафик ИИ-ботов?
За год трафик ИИ-ботов и агентов-разведчиков вырос на 187%, а трафик автономных ИИ-агентов, сканирующих периметры, — почти в 80 раз.
Кто выигрывает в гонке кибервооружений?
По версии InfoWatch, тактическое преимущество остаётся за стороной защиты: NDR/XDR выявляют атаки вдвое быстрее, ИИ-фильтры блокируют до 94% фишинга.

Источники

Материал подготовлен редакцией на основе указанных источников. Как мы работаем