За год количество атак с использованием ИИ выросло на 89%, выяснили в CrowdStrike

Недавно опубликованный CrowdStrike отчет об охоте на угрозы за 2026 год дает конкретную цифру тому, о чем специалисты по безопасности предупреждали месяцами: ИИ перестал быть лишь оборонительным инструментом. Он превратился в основное оружие злоумышленников и, все чаще, в самостоятельную мишень. Согласно отчету, активность злоумышленников с машинной поддержкой выросла на 89 процентов в течение 2025 года – скачок, отражающий, как быстро атакующие взяли на вооружение генеративные и автоматизированные средства, чтобы ускорить каждый этап вторжения, от разведки до эксплуатации уязвимостей.

Формулировка отчета, определяющая инфраструктуру ИИ одновременно как инструмент атаки и как ценную поверхность для контроля, фиксирует сдвиг, значимый далеко за пределами корпоративных команд безопасности. Когда злоумышленники могут использовать ИИ для более быстрого поиска и превращения уязвимостей в оружие, время, которым располагают защитники для ответа, продолжает сокращаться, а это напрямую затрагивает любого, кто пользуется домашней сетью, офисным маршрутизатором или не пропатченным ноутбуком.

Почему 48-часовое окно для установки патчей важно для обычных пользователей

Один из самых значимых выводов исследования CrowdStrike – сжатие окон для установки патчей. Раньше у организаций и частных лиц были дни или недели, чтобы применить обновление безопасности, прежде чем злоумышленники начинали массово эксплуатировать раскрытую уязвимость. Этот запас исчезает. Поскольку инструменты с поддержкой ИИ помогают противникам реконструировать патчи и создавать работающие эксплойты практически сразу после раскрытия уязвимости, эффективное окно для применения исправления до начала массовой эксплуатации сократилось примерно до 48 часов во многих случаях.

Сжатые сроки особенно сильно бьют по оборудованию потребительского уровня. Домашние маршрутизаторы, хабы для умного дома и сетевое оборудование малых офисов чаще всего получают патчи в последнюю очередь – если получают вообще. Многие из них работают на прошивках, которые обновляются нечасто, и масса пользователей никогда не проверяет обновления без напоминания. Когда уязвимость, затрагивающая широко распространенную прошивку маршрутизаторов, становится публичной, рост атак с машинной поддержкой на 89 процентов означает, что кривая эксплуатации становится круче и быстрее, чем раньше. Устройство, у которого была неделя относительной безопасности после раскрытия, теперь может иметь лишь два дня.

Именно здесь аргумент в пользу многоуровневой защиты становится более конкретным, а не теоретическим. VPN не исправит уязвимый маршрутизатор, но в промежутке между раскрытием и установкой патча шифрование трафика снижает ценность данных, которые злоумышленник может перехватить, если закрепится в сети. Это не замена своевременному обновлению прошивки, но разумный элемент стратегии эшелонированной защиты, пока патчи выпускаются.

ИИ как оружие и мишень одновременно

Эту волну атак отличает двойная роль, которую теперь играет ИИ. С одной стороны, злоумышленники используют ИИ для масштабирования операций, которые раньше требовали больших команд: автоматизированный фишинговый контент, более быстрое сканирование уязвимостей и генерация кода для разработки эксплойтов. С другой – сами системы ИИ, модели, обучающие данные и питающая их инфраструктура, стали привлекательными целями. Компрометация ИИ-конвейера может позволить злоумышленнику манипулировать выводами, отравить обучающие данные или захватить вычислительные ресурсы – и все это не трогая традиционную конечную точку.

Эта картина перекликается с тем, что исследователи уже фиксируют в реальных атаках. Группировки вымогателей, такие как JadePuffer, перестали относиться к ИИ лишь как к инструменту повышения продуктивности и начали создавать программы-вымогатели, специально нацеленные на сами ИИ-модели, рассматривая инфраструктуру машинного обучения как ценную, подлежащую эксплуатации собственность, а не просто как очередной сервер в сети. По мере того как ИИ-системы все глубже встраиваются в бизнес-операции и даже в правовые и правоохранительные процессы, вопросы целостности и прозрачности их выводов становится все труднее отделять от самой кибербезопасности. Адвокаты защиты уже начали оспаривать способы создания и проверки доказательств, сгенерированных ИИ, в суде – это ранний признак того, как растущая роль ИИ в качестве и инструмента, и цели отражается в неожиданных уголках подотчетности и надзора, о чем свидетельствуют усилия массачусетских адвокатов защиты по изучению систем наблюдения на базе ИИ.

Что это значит для вас

Вам не нужно управлять корпоративной инфраструктурой, чтобы ощутить этот сдвиг. 89-процентный всплеск атак с машинной поддержкой – это во многом история о скорости, а скорость ставит в невыгодное положение всех, кто медленно обновляет ПО, повторно использует пароли или оставляет заводские настройки на сетевом оборудовании. Если прошивка вашего маршрутизатора не обновлялась с момента настройки, или ваш ноутбук неделями откладывает уведомление об обновлении Windows, вы – именно та легкая цель, которая выгодна злоумышленникам, когда разработка эксплойтов ускоряется.

Практический ответ – не паника, а рутина. Более быстрое применение патчей с вашей стороны – прямой противовес более быстрой эксплуатации с их стороны.

Практические выводы

  • Включайте автоматические обновления для прошивки маршрутизатора, операционной системы и браузера везде, где возможно, так как ручная проверка слишком медленная в условиях 48-часового окна эксплуатации.
  • Ежемесячно перезагружайте и проверяйте панель администратора домашнего маршрутизатора на наличие обновлений прошивки; многие устройства по умолчанию не обновляются автоматически.
  • Используйте VPN в публичных или общих сетях как дополнительный уровень защиты, пока вы ожидаете выхода патчей, но не как замену обновлениям ПО.
  • Обращайте внимание на рекомендации по безопасности от производителей устройств, которыми вы пользуетесь ежедневно, и относитесь к любому критическому уведомлению о патче срочно, а не откладывайте его.
  • Следите за тем, как развиваются инциденты безопасности, связанные с ИИ, поскольку атаки, нацеленные на инфраструктуру и модели ИИ, скорее всего, станут более распространенными по мере проникновения этой технологии в потребительские и корпоративные продукты.

Выводы CrowdStrike напоминают: инструменты злоумышленников быстро эволюционируют, но основы хорошей гигиены безопасности не изменились. Поддержание актуальных обновлений и многоуровневая защита остаются самым надежным способом опередить ландшафт угроз, который лишь ускоряется.