ИИ участвует в каждом шестом взломе — трафик ИИ-ботов вырос на 187%
Аналитики InfoWatch подсчитали, что каждый шестой взлом в мире совершается с прямым привлечением ИИ-инструментов. Трафик ИИ-ботов и агентов-разведчиков за год вырос на 187%, а доля вредоносных ботов в трафике российских компаний достигла 41%.
- Каждый шестой зафиксированный в мире взлом систем сегодня совершается с прямым привлечением ИИ-инструментов.
- Трафик ИИ-ботов и агентов-разведчиков за год вырос на 187%, автономных ИИ-агентов — почти в 80 раз.
- Доля вредоносных ботов в трафике защищаемых ресурсов российских компаний выросла с 30% в 2023 году до 41% в 2025-м.

Хакеры всё чаще привлекают системы искусственного интеллекта к атакам на корпоративные сети. По данным аналитиков InfoWatch, примерно каждый шестой зафиксированный инцидент и взлом систем в мире сегодня осуществляется с прямым использованием ИИ-инструментов. Об этом сообщает «Коммерсантъ».
Боты и ИИ-агенты стали почти вдвое активнее сканировать защитные периметры в поисках уязвимостей. За год объём трафика, который генерируют ИИ-боты и выступающие разведчиками ИИ-агенты, вырос на 187%. Трафик автономных ИИ-агентов, сканирующих периметры безопасности, увеличился почти в 80 раз.
Растёт и доля вредоносных ботов в трафике защищаемых ресурсов российских компаний: если в 2023 году она составляла 30%, то в 2025 году достигла 41%. Фишинговые атаки, предназначенные для первичного проникновения в сеть, в 86% случаев готовятся или оптимизируются с помощью ИИ.
Атака и защита
ИИ помогает на 70% эффективнее человека выявлять уязвимости «нулевого дня». При этом выполняющий атаки ИИ маскирует свой трафик под легитимный, что затрудняет обнаружение вторжений.
Тактическое преимущество в этой «гонке кибервооружений», по версии InfoWatch, остаётся за стороной защиты. Аномалии и целевые атаки при помощи расширенных средств обнаружения угроз (NDR/XDR) выявляются вдвое быстрее, ИИ-фильтры на электронной почте помогают заблокировать до 94% фишинга, риски внутренних угроз за счёт поведенческих систем снижаются на 45%, а нагрузка на аналитиков центра мониторинга уменьшается на 60%.
Эффект основанных на ИИ средств защиты определяется тем, на каком этапе удаётся остановить атаку — чем раньше, тем лучше, говорят эксперты. Российские компании используют ИИ в поведенческой аналитике, антифроде и анализе почтового трафика. Эксперты также советуют отличать ИИ-системы, которые дают советы, от тех, которые непосредственно действуют: если система получает доступ к корпоративным данным или API, аспект безопасности становится обязательной частью стоимости проекта.
Для профиТехнические детали: архитектура, цифры, ссылки
Ключевые метрики из отчёта InfoWatch:
- трафик ИИ-ботов и агентов-разведчиков — +187% за год;
- трафик автономных ИИ-агентов, сканирующих периметры, — рост почти в 80 раз;
- доля вредоносных ботов в трафике российских компаний — 30% в 2023 году, 41% в 2025-м;
- доля взломов с прямым привлечением ИИ — примерно каждый шестой в мире;
- фишинг, подготовленный или оптимизированный с помощью ИИ, — 86% случаев;
- ИИ выявляет уязвимости «нулевого дня» на 70% эффективнее человека;
- NDR/XDR выявляют аномалии и целевые атаки вдвое быстрее;
- ИИ-фильтры на почте блокируют до 94% фишинга;
- поведенческие системы снижают риски внутренних угроз на 45%;
- нагрузка на аналитиков центра мониторинга уменьшается на 60%.
Что это значит для России
Данные InfoWatch касаются в том числе российских компаний: доля вредоносных ботов в трафике их защищаемых ресурсов выросла с 30% в 2023 году до 41% в 2025-м. Российские компании применяют ИИ в поведенческой аналитике, антифроде и анализе почтового трафика.
Эксперты предупреждают: если ИИ-система получает доступ к корпоративным данным или API, обеспечение безопасности становится обязательной частью стоимости проекта.
Вопросы и ответы
- Как часто ИИ используют для взломов?
- Примерно каждый шестой зафиксированный инцидент и взлом систем в мире совершается с прямым привлечением ИИ-инструментов.
- Насколько вырос трафик ИИ-ботов?
- За год трафик ИИ-ботов и агентов-разведчиков вырос на 187%, а трафик автономных ИИ-агентов, сканирующих периметры, — почти в 80 раз.
- Кто выигрывает в гонке кибервооружений?
- По версии InfoWatch, тактическое преимущество остаётся за стороной защиты: NDR/XDR выявляют атаки вдвое быстрее, ИИ-фильтры блокируют до 94% фишинга.
