Новый тип отчета о киберугрозах
Anthropic выпустила свой отчет о киберугрозах за сентябрь 2026 года — документ на 154 страницах под названием «Обнаружение и противодействие злоупотреблению ИИ», который читается не столько как обычный бюллетень по безопасности, сколько как предупреждение о том, насколько быстро масштабируются автоматизированные атаки. В отчете описываются вредоносные операции, которые Anthropic выявила и пресекла, с участием угрозных субъектов — от предполагаемых групп, спонсируемых государствами, и финансово мотивированных преступников до коммерческих поставщиков шпионского ПО и государственных пропагандистских операций.
Что отличает этот отчет от более ранних разоблачений — это sheer breadth of misuse — огромный масштаб задокументированного злоупотребления. Вместо описания одной техники атаки или одной скомпрометированной модели Anthropic показывает, как ИИ-агенты теперь используются на всем жизненном цикле атаки: переписывают вредоносный код, чтобы обойти обнаружение, ищут ранее неизвестные уязвимости в программном обеспечении и генерируют контент для скоординированных кампаний влияния. Это продолжает закономерность, которую Anthropic отмечала и раньше. Более раннее разоблачение, подробно описанное в отчете о хакерах, использующих Claude AI для кибератак, показало, как атакующие используют ИИ-модели для проведения целых операций при минимальном человеческом контроле. Отчет за сентябрь 2026 года говорит о том, что эта тенденция не замедлилась. Она расширилась.
От переписывания вредоносного ПО до фабрик уязвимостей нулевого дня
Одна из наиболее поразительных находок касается того, что в отчете описывается как ИИ-агенты, функционирующие в качестве «фабрик уязвимостей нулевого дня» — систем, способных итеративно искать и уточнять эксплуатируемые flaws в программном обеспечении, вместо того чтобы полагаться на ручное обнаружение исследователем-человеком. В сочетании со способностью ИИ переписывать вредоносное ПО на лету, чтобы обходить сигнатурное обнаружение, это представляет собой значительный сдвиг в том, насколько быстро вредоносные кампании могут адаптироваться.
Это происходит не изолированно. Ранее Anthropic обнаружила, что атакующие, вооруженные ИИ, атаковали более 20 организаций, используя методы, которые размывают грань между низкоквалифицированными преступниками и хорошо обеспеченными операциями при поддержке государства. Отдельно исследователи безопасности, отслеживающие ransomware-операцию Aurora, обнаружили, что аффилиаты сочетают мейнстримные ИИ-инструменты для программирования с кастомным вредоносным ПО для атаки на инфраструктуру виртуализации. В совокупности эти отчеты указывают на устойчивую закономерность: ИИ-инструменты снижают технический барьер для создания и адаптации вредоносного ПО, а значит, все больше субъектов — не только элитные хакерские группы — теперь могут проводить сложные кампании.
Пропагандистские сети и цена приватности для обычных пользователей
Включение в отчет государственных пропагандистских операций — это то место, где последствия для приватности становятся наиболее прямыми для обычных интернет-пользователей. Контент, сгенерированный ИИ и используемый в кампаниях влияния, зависит от данных, поведенческих паттернов, языковых предпочтений и социального контекста, чтобы сообщения были убедительными и адресными. Когда ИИ-агенты используются для управления этими сетями в масштабе, стоящие за ними операции фактически автоматизируют профилирование и манипуляцию аудиторией, зачастую без того, чтобы эта аудитория когда-либо осознавала, что взаимодействует с управляемой ботами кампанией, а не с подлинным публичным дискурсом.
Это усугубляет уже существующую проблему приватности. ИИ-модели, обеспечивающие работу браузерных расширений и ассистентов, уже демонстрировали пробелы в безопасности, которые могут использовать атакующие. Исследователи из Zenity, например, выявили zero-click уязвимости, затрагивающие Claude в Chrome и ChatGPT Atlas, что означает, что пользователю не нужно было кликать ни на что вредоносное, чтобы его сессия была захвачена. Когда вы сочетаете такую эксплуатируемую поверхность с автоматизированным поиском уязвимостей нулевого дня и генерацией пропаганды, результатом становится среда угроз, в которой персональные данные, поведение в браузере и даже общественное мнение становятся целями автоматизированной манипуляции, а не изолированных атак, управляемых человеком.
Что это значит для вас
Большинство читателей не станут прямой целью группы, спонсируемой государством, или коммерческого поставщика шпионского ПО. Но инструменты и техники, задокументированные в отчете Anthropic о киберугрозах, имеют свойство просачиваться вниз. Вредоносное ПО, усовершенствованное ИИ-агентами для обхода обнаружения, в конечном итоге появляется в повседневных фишинговых наборах и пакетах ransomware-as-a-service. Поддельный контент, связанный с ИИ, уже использовался как приманка, как видно в кампаниях, использующих поддельные результаты поиска Claude AI, чтобы заманить пользователей Mac к установке вредоносного ПО. Урок не в том, что ИИ сам по себе опасен, а в том, что масштаб и скорость автоматизированных атак растут, а значит, базовые шаги гигиены, которые раньше казались необязательными, теперь стали необходимыми.
Практические выводы
Держите операционную систему, браузер и любые расширения с интеграцией ИИ обновленными, поскольку циклы нулевого дня и быстрого выпуска патчей становятся все более распространенными. Относитесь скептически к срочным предложениям «исправить» что-либо с помощью загруженного инструмента, особенно если они всплывают в результатах поиска со ссылками на известные ИИ-бренды. Используйте надежный менеджер паролей и включайте многофакторную аутентификацию, чтобы одна скомпрометированная учетная запись не переросла в более крупную утечку. Наконец, относитесь к необычно убедительному или повторяющемуся контенту в интернете, особенно вокруг спорных тем, с изрядной долей скептицизма, поскольку пропагандистские сети все чаще создаются так, чтобы выглядеть органично. Отчет Anthropic — это напоминание о том, что ИИ меняет обе стороны уравнения безопасности, и информированность о том, как развиваются эти угрозы, — один из самых простых способов оставаться на шаг впереди.




