ИИ для кибератак // BI.ZONE — 4 июня 2026 г. в 12:44:38.798
ИИ для кибератак // BI.ZONE Интерес хакеров к использованию искусственного интеллекта в кибератаках резко возрос за последние полтора года. По данным аналитиков компании BI.ZONE, представленным на ПМЭФ в 2026 году, число целевых атак с применением ИИ увеличилось за 2025 год на 93%, а с начала 2026-го - еще втрое. Специалисты изучили свыше 7400 сообщений на теневых форумах, посвященных использованию ИИ в противоправных целях. Тема становится массовой: если до 2025 года такие обсуждения носили единичный характер, то сегодня специализированные ветки, посвященные подготовке атак с помощью нейросетей, присутствуют как минимум на семи подпольных ресурсах. Главный предмет интереса злоумышленников - способы обхода встроенных этических ограничений публичных ИИ-моделей. Этой теме посвящены 77% всех тематических публикаций на теневых площадках. Резкий всплеск обсуждений пришелся на декабрь 2025-го - январь 2026 года и совпал с выходом сразу нескольких крупных языковых моделей: Grok 4.1, Gemini 3, Claude Opus 4.5, DeepSeek-V3.2 и GPT-5.2. На форумах начали появляться готовые инструкции и промпты - шаблоны запросов, позволяющие "убедить" модель сгенерировать вредоносный код. Порог входа для начинающих злоумышленников при таком подходе минимален, однако реальная эффективность пока невысока: код, полученный таким образом, как правило, содержит ошибки и неработоспособен. Тем не менее в ряде случаев опытный хакер способен доработать полученные фрагменты до рабочего инструмента. Еще 22% публикаций касаются так называемых нецензурируемых языковых моделей - разработок, созданных специально для нужд киберпреступников. Около 30% из них представляют собой модифицированные версии публичных моделей с предустановленными настройками для обхода фильтров, остальные 70% - переработанные модели с открытым исходным кодом. Часть таких решений распространяется бесплатно, другие - по подписке стоимостью от 6 до 990 долларов в месяц. Тестирование наиболее распространенных из них показало, что ни одна из них на сегодняшний день не способна выдать готовый к немедленному применению инструмент для атаки: архитектура кода может быть правильной, однако ключевые модули либо не работают, либо работают частично. 📌 Сообщество CORS Academy во ВКонтакте 📌 Сообщество CORS Academy в Telegram

