Если компании все еще думают о безопасности ИИ как о «хакерах, которые становятся умнее», то риски, о которых этот отчет действительно хочет напомнить вам, вероятно, вы проигнорировали.
В отчете «ИИ-фикация киберугроз», опубликованном Trend Micro, не перечисляются новые методы атак, но раскрывается более неприятный факт:Чтобы добиться скорости и производительности, обеспечиваемых ИИ, предприятия переписывают операционную логику угроз информационной безопасности.
Когда процесс разработки ускоряется с помощью ИИ, агенты развертываются в большом количестве, а облачная среда быстро расширяется, атаки также одновременно завершают «промышленную модернизацию»: от разрозненных ручных операций до производственной линии, которую можно автоматически копировать и эксплуатировать в масштабе.
В отчете отмечается, что атаки нулевого дня все еще существуют, но они чаще используются уязвимостями внутри предприятий, которые слишком быстро расширяются. Компаниям необходимо переосмыслить не вопрос «как защититься от новой угрозы». Если вы внедряете искусственный интеллект, агенты или ускоряете процесс разработки, это напоминание о том, какие поверхности атак создает ваша организация.
📌 Кому подойдет этот отчет?
Он подходит лидерам в области стратегий безопасности и технологий, которые беспокоятся о том, «как обеспечить цифровую устойчивость предприятия, когда хакеры используют ИИ для проведения атак быстрее, чем человеческие возможности». Он включает в себя:
- Высшие лица, принимающие решения в сфере информационной безопасности, включая директора по информационной безопасности, ИТ-директора, технического директора, генерального директора и т. д.
- Специалисты по безопасности, включая аналитиков по анализу угроз и инструкторов красной и синей команд.
- Команды разработчиков программного обеспечения и DevOps, включая архитекторов программного обеспечения, инженеров DevOps и разработчиков внешнего и внутреннего интерфейса.
- Облачные архитекторы и администраторы.
🔴 Статистика отчета
От ручного взлома до промышленных атак
ИИ переписывает логику угроз
Поле битвы за информационную безопасность в 2026 году — это уже не просто соревнование технических навыков, а гонка на выживание в вопросах «скорости» и «автоматизации».
В отчете Trend Micro с самого начала четко обозначена основная концепция «ИИ-фикации киберугроз». Это означает, что киберпреступность вышла за рамки кустарной промышленности и официально вступила в эпоху массового промышленного производства с высокой эффективностью и масштабируемостью.
В прошлом хакерам могли потребоваться недели ручной разведки и планирования, чтобы начать сложную атаку; теперь, когда компании внедряют ИИ для повышения производительности, хакеры также используют ИИ для изменения цепочки атак. От автоматического фишинга до автономного запуска вредоносных программ — порог атаки был значительно снижен.Для запуска атаки больше не нужны технологии, если вы знаете, как использовать инструменты ИИ.Это приводит к экспоненциальному увеличению проблем, с которыми сталкиваются правозащитники.
💡 Развитие застопорилось, компании создают собственные поверхности атаки
Скорость искусственного интеллекта в первую очередь пострадает не по системе защиты, а по собственному процессу разработки компании. Чтобы воспользоваться возможностями рынка, разработка корпоративного программного обеспечения переживает всплеск, вызванный «Vibe Coding».
С января по сентябрь 2025 года количество приложений для кодирования с помощью ИИ, размещенных на Lovable, облачной платформе для разработки и развертывания с помощью ИИ, выросло на 660%, а на платформе Vercel — на 57%. Это показывает, что цикл запуска приложений чрезвычайно сжат, а цепочка поставок программного обеспечения расширяется беспрецедентными темпами.
Однако за этой скоростью кроются огромные проблемы с качеством. Исследование показало, чтоДо 45 % кода, созданного с помощью инструментов Vibe Coding, содержит «небезопасный код».. Это означает, что хотя мы строим здания в шесть раз быстрее, почти половина из них имеет хрупкий фундамент. Это приведет к появлению большого количества приложений со встроенными уязвимостями в будущем. Хакерам даже не придется искать уязвимости нулевого дня. Они могут просто просмотреть распространенные ошибки, написанные ИИ, и сразу же перейти к ним.
Кроме того, «галлюцинация» ИИ также привела к новому типу атак на цепочку поставок «на корточках». Хакеры будут регистрировать и публиковать пакеты программного обеспечения, на которые ИИ ошибочно ссылается, но которые на самом деле не существуют. Когда разработчики напрямую копируют и вставляют код, созданный ИИ, они неосознанно внедряют вредоносные компоненты в ядро предприятия.
💡 Полностью автоматизированные атаки, агентный искусственный интеллект превращает уязвимости в цепочки катастроф.
С другой стороны, основная масса угроз в 2026 году претерпит качественное изменение. Злоумышленники уже не просто «люди» за ширмой, а «агенты ИИ (Agentic AI)», способные самостоятельно принимать решения и долго скрываться.
В отличие от традиционных сценариев автоматизации, Agentic AI обладает возможностями рассуждения и планирования, которые позволяют ему выполнять многоэтапные операции с минимальным контролем человека. Эти агенты глубоко интегрированы в корпоративную экосистему и имеют доступ к API и права принятия решений. Если ситуация выйдет из-под контроля, последствия будут катастрофическими.
В докладе особо предупреждается,«Быстрая инъекция» станет убийственной атакой на агентов ИИ.
Хакеры могут незаметно захватить внутреннего ИИ-помощника предприятия с помощью тщательно разработанных инструкций, превратив его в идеального внутреннего шпиона, выполняющего инструкции для кражи данных или даже срыва операций.
Что еще больше беспокоит, так это цепная реакция «А2А (агент-агент)»: галлюцинации одного агента могут рассматриваться как реальные действия другого агента, тем самым вызывая автоматическую катастрофу.Например, ИИ, который предсказывает запасы, может галлюцинировать, что их нет на складе, в результате чего ИИ-покупатель автоматически размещает заказы, что приводит к реальным финансовым потерям.
Это заставляет компании переосмыслить определение проверки личности.Традиционный IAM (управление доступом к идентификационным данным) предназначен для «людей» и не может эффективно контролировать этих агентов ИИ, которые работают круглосуточно и выбрасываются после использования.
💡 Облако становится автоматизированной охотничьей площадкой, а ошибки низкого уровня перерастают в катастрофы высокого уровня.
Хотя предприятия продолжают переходить в облако, бреши в базовой защите создают отличную охотничью площадку для автоматических атак. Данные отчета указывают на то, что около 47% организаций признают, что им трудно поддерживать «полную видимость» своих облачных активов. это означаетПочти половина предприятий имеют визуальные «слепые зоны» в мультиоблачных средах.
В то же время около 75% серьезных инцидентов облачной безопасности происходят из-за «неправильной конфигурации». Будущие атаки хакеров не потребуют продвинутых навыков. Им нужно только использовать инструменты искусственного интеллекта для автоматического сканирования всей сети в поисках забытых активов или настроек с чрезмерными разрешениями.
Что касается программ-вымогателей, бизнес-модель также претерпела серьезные изменения. В докладе прогнозируется, что благодаря совершенствованию корпоративных механизмов резервного копирования уровень выкупа будет снижаться. Чтобы сохранить прибыль, хакеры вынуждены прибегнуть к «Интеллектуальной эксплуатации данных».
Хакеры используют ИИ для анализа украденных неструктурированных данных (таких как переписки по электронной почте, изображения и видео), чтобы точно определить наиболее болезненную конфиденциальную информацию или секреты компании для публичного унижения и вторичного шантажа, а не просто для шифрования и блокировки файлов.
Кроме того, популярность RaaS (программа-вымогатель как услуга) сделала атаки такими же простыми, как подписка на услуги, что еще больше ускоряет индустриализацию угроз.
Столкнувшись с 47% «слепых зон» окружающей среды и 75% человеческих ошибок, хакеры используют ИИ для автоматического сканирования слабых мест, и облачное управление предприятиями должно идти в ногу со временем.
💡 Три вещи, которые необходимо переписать в сфере защиты предприятий
Из-за проблем, вызванных индустриализацией искусственного интеллекта, традиционные методы защиты, основанные на «определении подлинности контента» (например, определение того, является ли электронное письмо фишинговым или является ли видео дипфейком), постепенно стали неэффективными, поскольку контент, создаваемый искусственным интеллектом, стал цельным.
Что дальше? Три ключевых стратегических направления:
1. Отказаться от обнаружения контента и перейти к проверке доверия: Суть защиты должна перейти от «проверки контента» к «проверке личности и происхождения (Identity & Origin Verification)». Будь то электронная почта, голосовая или видеоконференция, предприятия должны создать архитектуру нулевого доверия и по умолчанию не доверять любому общению, если его источник и личность не могут быть проверены.
2. Внедрение CREM (управление киберрисками и воздействиями): Предприятия больше не могут просто пассивно исправлять уязвимости, но могут динамически оценивать уязвимость активов. Это включает в себя отношение к моделям искусственного интеллекта, агентам и коду цепочки поставок как к активам, которыми необходимо управлять, уделяя приоритетное внимание тем рискам, которые оказывают наибольшее влияние на бизнес.
3. Относитесь к ИИ как к «новой идентичности»: В политике управления доступом к идентификаторам IAMАгентский ИИ следует рассматривать как привилегированных «нечеловеческих сотрудников».Установите для него независимый мониторинг поведения и контрольные журналы, чтобы гарантировать, что, когда ИИ-агент демонстрирует аномальное поведение (например, галлюцинации или инъекционные атаки), его можно немедленно заблокировать.
Предприятия не могут ждать, пока произойдет атака ИИ, прежде чем отреагировать; они должны внедрить безопасность в свои рабочие процессы в первый день внедрения ИИ. Хакеры завершили промышленную трансформацию искусственного интеллекта и изменили цепочку атак. Далее настала очередь предприятий перекраивать оборону.
*Чтобы прочитать полный отчет, пожалуйста, см.:《ИИ-фикация киберугроз: прогнозы Trend Micro по безопасности на 2026 год》
[Читайте больше отчетов об отраслевых исследованиях]
◆ Отчет McKinsey: ИИ расширяет границы производительности и высвободит 2,9 триллиона долларов США к 2030 году
◆ «Агент ИИ» — это основная инвестиция в обрабатывающую промышленность. Deloitte раскрывает траекторию распределения капитала и роста в 2026 году
◆ Как «устойчивое развитие» превращается в доход? Три трансформации, которые бренды должны совершить в 2026 году
◆ Чем больше инструментов ИИ, тем более хаотичным становится предприятие — меняя порядок продвижения ИИ в 2026 году, используя три основные темы.
*Первый вариант был разработан AI, источником первого изображения:Unsplash
2026-01-02 22:29:00
1767424356
#Предупреждение #Trend #Micro #по #информационной #безопасностиЦена #разработки #на #быстрее #кода #искусственного #интеллекта #токсичны #Как #компании #могут #установить #правила #информационной #безопасности #которые #не #будут #нарушены
По теме

