Articles
September 21, 2026

Как ИИ меняет экономику кибератак: Ключевые выводы из отчёта Anthropic за сентябрь 2026 года

Как ИИ меняет экономику кибератак: Ключевые выводы из отчёта Anthropic за сентябрь 2026 года

Искусственный интеллект меняет не только то, как осуществляются кибератаки, но и то, кто способен их осуществлять.

Отчёт Anthropic Detecting and countering misuse of AI: September 2026 демонстрирует переход от использования ИИ в качестве простого помощника к его роли активного координатора киберопераций.

Отчёт охватывает вредоносную активность, которую Anthropic выявила и остановила в период с декабря 2025 года по август 2026 года. Речь идёт о деятельности, связанной с предположительно государственными группами, финансово мотивированными киберпреступниками и политически мотивированными злоумышленниками. В различных случаях ИИ ускорял операции на всех этапах цепочки кибератаки — от разведки и фишинга до эксплуатации уязвимостей, кражи учётных данных, обработки и вывода данных.

От помощника к координатору

Один из наиболее важных выводов отчёта заключается в том, что злоумышленники всё чаще используют ИИ не только для простых запросов и получения ответов.

В изученных Anthropic случаях ИИ интегрировался в многоагентные рабочие процессы, способные выполнять разведку, эксплуатацию уязвимостей, разработку инструментов, сбор учётных данных, обработку и вывод данных. Люди при этом продолжали определять цели и проверять результаты, однако значительную часть операционных задач можно было делегировать ИИ и выполнять параллельно.

Anthropic описывает эту трансформацию как переход от «помощника к координатору». Её значение особенно велико, поскольку ИИ способен повышать скорость, масштаб и глубину операций на различных этапах атаки, а не просто автоматизировать отдельные задачи.

Сложные атаки больше не требуют высококвалифицированных хакеров

ИИ также сокращает разрыв между хорошо обеспеченными ресурсами киберпреступными группами и менее опытными злоумышленниками.

По данным Anthropic, ИИ всё больше сокращает разрыв между государственными кибероперациями и отдельными злоумышленниками с точки зрения доступных им ресурсов и технических возможностей.Разведка, разработка инструментов, эксплуатация уязвимостей и обработка данных могут значительно ускоряться с помощью ИИ. В результате даже злоумышленники с ограниченными ресурсами получают возможность проводить более сложные операции, которые раньше требовали участия значительного числа специалистов с глубокой технической экспертизой.

Этой тенденции также способствуют общедоступные фреймворки для наступательного использования ИИ, которые предоставляют готовые структуры для автоматизации различных этапов цепочки кибератаки.

В результате меняется сам подход к оценке угроз: внешняя сложность атаки больше не обязательно свидетельствует об уровне подготовки или ресурсах злоумышленника.

Кейс: кибершпионаж с использованием ИИ против Украины и Европы

Anthropic описывает операцию GTG-20006 как кампанию киберразведки и отмечает, что её характеристики соответствуют публичным сообщениям о деятельности российской государственной группы Midnight Blizzard.

Злоумышленники использовали специально настроенные рабочие процессы на основе ИИ на протяжении значительной части жизненного цикла атаки — в частности, для приобретения инфраструктуры, проведения фишинговых кампаний, закрепления в системах, кражи учётных данных и вывода данных.

Anthropic выявила более 20 организаций, которые были задействованы на различных этапах операции — от планирования и разведки до непосредственного проведения атак. Среди целей были государственные министерства, оборонные и разведывательные структуры, дипломатические представительства, аналитические центры и предприятия оборонно-промышленного комплекса. Основная активность была сосредоточена в Украине и Европе.

Украина и военные технологии для дронов были одними из ключевых направлений интереса. Злоумышленники атаковали производителей и поставщиков дронов, похищали содержимое почтовых ящиков производителей компонентов для дронов и получили собственный комплект средств разработки программного обеспечения (SDK) для системы компьютерного зрения дрона. Впоследствии похищенную информацию использовали для реконструкции отдельных аспектов архитектуры системы, аппаратного обеспечения, зависимостей от поставщиков и других характеристик продукта.

Операция также продемонстрировала, как инфраструктура сторонних поставщиков может стать точкой входа для атаки. Как минимум три поставщика технологических решений для гостиничного бизнеса были скомпрометированы, что позволило злоумышленникам изменить DNS-записи, связанные с гостевыми Wi-Fi-сетями отелей. Это дало возможность перенаправлять трафик и доставлять отдельным жертвам вредоносное программное обеспечение. Microsoft независимо сообщила о связанной активности под названием CaptiveCrunch.

Кейс: масштабная эксплуатация с помощью ИИ и кража данных

Другая кампания, отслеживаемая как GTG-50014 и связанная Anthropic с предполагаемыми аффилированными структурами ShinyHunters, демонстрирует, как ИИ может ускорять масштабные кибератаки, направленные на широкий круг уязвимых целей.

Злоумышленники использовали автоматизированные процессы для поиска открытых учётных данных, API-ключей и токенов в приложениях, репозиториях кода, контейнерах и других онлайн-ресурсах. В одном из случаев было загружено около 1,8 миллиона Android APK, которые затем декомпилировались и сканировались на наличие секретов, жёстко заданных в программном коде.

После получения действительных учётных данных ИИ использовался для анализа незнакомых сред, расширения доступа, создания инструментов, получения информации и перемещения между связанными средами клиентов.

Масштаб некоторых инцидентов был значительным. В одном случае злоумышленники вывели более 1 ТБ данныху технологического поставщика. В другом — компрометация цепочки поставок предоставила злоумышленникам доступ к данным примерно 200 организаций-клиентов поставщика.

Не менее важной была скорость таких операций. Anthropic сообщает, что в одном случае при взломе корпоративного программного обеспечения путь от первоначального доступа до массовой кражи данных занял несколько часов. В другом злоумышленники прошли путь от одного украденного токена разработчика до полного административного контроля над облачной средой жертвы примерно за три часа.

Цепочка поставок ИИ становится частью поверхности атаки

Отчёт также обращает внимание на новый аспект кибербезопасности: злоумышленники атакуют не только традиционную инфраструктуру, но и саму цепочку поставок ИИ.

API-ключи и учётные данные ИИ могут предоставлять доступ к AI-сервисам и вычислительным ресурсам. В изученных Anthropic случаях украденные API-ключи ИИ повторно использовались в последующих атаках на другие организации.

Это означает, что учётные данные и интеграции ИИ необходимо рассматривать как критически важные с точки зрения безопасности активы, так же как и другие учётные данные производственных систем.

По мере того как организации внедряют всё больше приложений, агентов, API и сторонних сервисов ИИ, каждая интеграция может создавать дополнительную потенциальную точку доступа. Поэтому защита таких соединений становится частью более широкой стратегии корпоративной безопасности.

Что это означает для кибербезопасности

Главный вывод Anthropic заключается не в том, что ИИ создал совершенно новые типы кибератак. Скорее, ИИ меняет экономику и операционный темп атак.

Злоумышленники могут автоматизировать работу, которая раньше требовала значительной экспертизы и человеческих ресурсов. Они могут быстрее исследовать незнакомые среды, одновременно работать с большим количеством целей, обрабатывать значительные объёмы украденных данных и адаптировать свои инструменты, когда системы защиты обнаруживают их активность.

Это создаёт новые вызовы для команд кибербезопасности и традиционных моделей защиты, которые в значительной степени опираются на статическое обнаружение угроз и периодическое реагирование. Например, в случае GTG-20006 рабочие процессы с использованием ИИ могли определять, когда вредоносное программное обеспечение обнаруживалось средствами защиты, а затем изменять инструменты атаки, чтобы обходить соответствующие механизмы обнаружения. По оценке Anthropic, это фактически увеличивает нагрузку на команды, отвечающие за кибербезопасность.

По мере того как ИИ становится более автономным, организациям необходима видимость не только традиционной инфраструктуры, но и того, что делают системы и агенты ИИ, к каким данным они имеют доступ и с какими инструментами и системами взаимодействуют.

Защита нового поколения операций на основе ИИ

Эволюция, описанная Anthropic, указывает на более масштабное изменение в кибербезопасности: ИИ сам становится частью среды безопасности.

По мере того как организации внедряют всё более автономные системы ИИ, командам по кибербезопасности необходимо иметь возможность управлять использованием ИИ, отслеживать активность во время выполнения и понимать, как ИИ-агенты взаимодействуют с корпоративными данными, приложениями, инструментами и внешними средами.

Witness AI помогает организациям решать эти задачи благодаря возможностям для управления ИИ, защиты в режиме реального времени и обеспечения безопасности ИИ-агентов и сред MCP.

Обеспечивая более высокую видимость и контроль над активностью ИИ, Witness AI помогает организациям управлять рисками, которые возникают по мере перехода ИИ от простых помощников к автономным системам, способным выполнять действия в корпоративных средах.

Когда ИИ повышает скорость и автономность киберопераций, защита ИИ становится неотъемлемой частью защиты самой корпоративной среды.

Источники

Anthropic, Detecting and countering misuse of AI: September 2026. The report covers malicious activity identified and disrupted between December 2025 and August 2026.

Готовы защитить свою AI-среду?

По мере того как ИИ становится более автономным, организациям необходима не только видимость традиционных угроз. Важно понимать, что делают системы и агенты ИИ, к каким данным они имеют доступ и как контролировать их активность.

Обратитесь к команде Witness AI, чтобы узнать, как получить видимость и контроль над активностью ИИ в вашей организации.

Отправьте запрос на консультацию/демо уже сегодня!

Thank you! We’ll get back to you soon

We have received your message and will get back to you as soon as possible. Our team is dedicated to providing the best support and we appreciate your patience.

Oops! Something went wrong.
Subscribe To Our Weekly Newsletter - Cybersecurity X Webflow Template