Школьники с нейросетью теперь страшнее матёрых хакеров — отчёт Anthropic — 5 июня 2026 г. в 16:06:01.049
Школьники с нейросетью теперь страшнее матёрых хакеров — отчёт Anthropic Компания Anthropic опубликовала исследование, согласно которому современные языковые модели заметно меняют расклад сил в киберпространстве. Аналитики разобрали активность 832 заблокированных аккаунтов и пришли к выводу, что нейросети фактически выполняют роль цифрового наставника для злоумышленников с минимальной подготовкой. Доля опасных участников за год выросла с 33% до 56%. Материал для отчёта собирали с марта 2025 года по март 2026 года. В выборку попали учётные записи, по которым у специалистов хватило технических данных для глубокого разбора методов работы. Это лишь часть всех заблокированных аккаунтов, но именно эта подборка позволила построить детализированную модель применения ИИ преступниками. Разбор вёлся через фреймворк MITRE ATT&CK — каталог тактик и техник, который давно используется отраслью для классификации действий атакующих. Каждый шаг пользователей сопоставлялся с существующими категориями базы. Цифры по итогам анализа выглядят так: ▫️зафиксировано 13 873 отдельных действия со стороны заблокированных аккаунтов; ▫️задействованы 482 техники из 18-й версии базы MITRE ATT&CK; ▫️затронуты все 14 тактик фреймворка; ▫️67,3% аккаунтов применяли нейросеть для подготовки операций и разработки вредоносного ПО; ▫️ИИ помогал участникам атак внутри уже взломанных сетей. Интересно, что за год сам характер применения нейросетей в киберпространстве изменился — количество эпизодов работы ИИ внутри скомпрометированных сред выросло на 8,9%, а генерация фишинговых писем потеряла 8,6% популярности. Раньше техники горизонтального перемещения между системами и закрепления в инфраструктуре требовали серьёзной квалификации атакующего. Сейчас языковая модель берёт на себя значительную часть таких операций, и порог входа резко падает. Менее опытные участники получают доступ к инструментам, которые ещё пару лет назад находились вне их компетенций. Главное наблюдение касается состава нарушителей. В первой половине изучаемого периода субъекты среднего и высокого уровня риска занимали треть выборки. Во второй половине их доля подскочила до 56%. Аналитики Anthropic считают эту тенденцию одной из самых значимых для всей IT-отрасли. Рост связан не с притоком новых преступников, а со сменой характера их работы — атакующие подключают нейросеть к похищению учётных данных, размещению веб-оболочек и координации перемещений по сети. Разница между опасными группировками и слабыми участниками лежит не в самом факте использования ИИ. Различие проходит по тому, какие задачи делегируются модели: ▫️одни ограничиваются написанием отдельных фрагментов кода; ▫️другие просят помочь с анализом украденных данных; ▫️третьи разворачивают нейросеть как координатора всей цепочки атаки; ▫️наиболее опасные группы строят вокруг модели полноценные агентные системы. Отдельная глава отчёта посвящена агентным архитектурам. Аналитики Anthropic прогнозируют, что в скором времени программный код и обвязка вокруг ИИ-модели будут говорить о реальной угрозе больше, чем отдельные запросы пользователя к нейросети. В качестве иллюстрации приводится кибершпионская кампания, остановленная в ноябре 2025 года. Операция получила максимальную оценку риска в 100 баллов, хотя по набору применённых техник напоминала действия группировок среднего уровня. Разница оказалась в архитектуре — агент ИИ объединял этапы атаки и управлял ими. 🔗 Другие новости про хакеров, мошенников, утечки, ИБ, ИИ и ИТ можно прочитать здесь

