Forklog
2026-05-12 08:02:20

В Google зафиксировали рост популярности ИИ среди киберпреступников

Злоумышленники используют искусственный интеллект для эксплуатации уязвимостей, расширения масштабов операций и получения первоначального доступа к целевой системе или сети. Об этом говорится в отчете Google Threat Intelligence Group (GTIG). Подразделение GTIG впервые обнаружило хакера, который использовал ошибку нулевого дня, разработанную с помощью ИИ. Он планировал применить ее для массовой атаки, однако экспертам корпорации удалось предотвратить угрозу. Связанные с КНДР злоумышленники также продемонстрировали значительный интерес к использованию ИИ для поиска уязвимостей. Программирование с применением нейросетей ускорило разработку инфраструктурных наборов инструментов и полиморфного вредоносного ПО. Технология облегчает обход защитных систем и позволяет интегрировать ложную логику. Подобные разработки в GTIG связывают с Россией. Искусственный интеллект помогает в автономных операциях. Аналитики подчеркнули, что вредоносное ПО вроде PROMPTSPY «указывает на сдвиг к независимой оркестрации атак». Модели интерпретируют состояние системы, чтобы динамически генерировать команды и манипулировать средой жертвы. «Такой подход позволяет злоумышленникам перекладывать операционные задачи на ИИ для масштабируемой и адаптивной активности», — говорится в отчете. Хакеры продолжают использовать ИИ в качестве высокоскоростного исследовательского помощника для поддержки жизненного цикла атаки. Параллельно они смещаются к агентным рабочим процессам для автоматизации. Злоумышленники стремятся получить анонимный доступ к моделям премиум-уровня с целью незаконного обхода лимитов. Такая инфраструктура позволяет массово злоупотреблять сервисами. В GTIG обратили внимание, что хакеры вроде TeamPCP (также известные как UNC6780) начали использовать ИИ-среды и программные зависимости, чтобы получать первоначальный доступ к инфраструктуре жертв. Эксперты киберподразделения Google подчеркнули, что принимают проактивные меры для опережения регулярно меняющихся угроз. Напомним, в сентябре 2025 года команда по анализу угроз стартапа Anthropic обнаружила и сорвала первую в своем роде кампанию по кибершпионажу, проведенную ИИ.

Ricevi la newsletter di Crypto
Leggi la dichiarazione di non responsabilità : Tutti i contenuti forniti nel nostro sito Web, i siti con collegamento ipertestuale, le applicazioni associate, i forum, i blog, gli account dei social media e altre piattaforme ("Sito") sono solo per le vostre informazioni generali, procurati da fonti di terze parti. Non rilasciamo alcuna garanzia di alcun tipo in relazione al nostro contenuto, incluso ma non limitato a accuratezza e aggiornamento. Nessuna parte del contenuto che forniamo costituisce consulenza finanziaria, consulenza legale o qualsiasi altra forma di consulenza intesa per la vostra specifica dipendenza per qualsiasi scopo. Qualsiasi uso o affidamento sui nostri contenuti è esclusivamente a proprio rischio e discrezione. Devi condurre la tua ricerca, rivedere, analizzare e verificare i nostri contenuti prima di fare affidamento su di essi. Il trading è un'attività altamente rischiosa che può portare a perdite importanti, pertanto si prega di consultare il proprio consulente finanziario prima di prendere qualsiasi decisione. Nessun contenuto sul nostro sito è pensato per essere una sollecitazione o un'offerta