Ландшафт кіберзагроз зазнав фундаментальної трансформації. Мій аналіз даних за 2025 рік та першу половину 2026 року показує, що штучний інтелект перестав бути теоретичним концептом і став повноцінним бойовим інструментом в арсеналі зловмисників. Йдеться не про поодинокі експерименти, а про системне впровадження ШІ у всі етапи атак — від розвідки до фінальної стадії.
Практичне застосування ШІ в реальних атаках
За півтора року зафіксовано щонайменше 18 APT-угруповань, які активно використовують нейромережі у своїх операціях. Особливої уваги заслуговує кластер GTG-1002, який застосовує мовні моделі для генерації фішингових листів. Ці тексти не просто адаптуються під конкретну жертву — вони успішно обходять стандартні спам-фільтри, що робить їх практично невідрізними від легітимної кореспонденції.
Угруповання TAT26-12 пішло далі, автоматизувавши процес кіберрозвідки. ШІ збирає та аналізує дані про співробітників, інфраструктуру та вразливості організацій, що дозволяє значно прискорити підготовку до атаки. Окремо виділяється інструмент PromptSpy — вузькоспеціалізоване ПЗ для зламу корпоративних LLM-систем. Його завдання — вилучення системних промптів і маніпуляція поведінкою моделей, що відкриває абсолютно новий вектор атак на компанії, які впровадили ШІ у свої бізнес-процеси.
Не менш показовим є інструмент LAMEHUG, який генерує шкідливий код з мінімальною участю людини. Це означає, що поріг входу в кіберзлочинність знижується до рівня, коли для створення малварі не потрібні глибокі технічні знання.
Тренди на дарк-форумах
Аналіз активності на тіньових форумах демонструє цікаву динаміку. ChatGPT від OpenAI залишається найпопулярнішим рішенням серед хакерів-початківців, однак для повноцінних атак професіонали все частіше обирають Gemini від Google. Це свідчить про більш розширені можливості останньої моделі в контексті складних сценаріїв.
Учасники форумів активно обговорюють методи обходу обмежень, а деякі навіть намагаються створити шкідливе ПЗ за допомогою загальнодоступних нейромереж. Це підтверджує, що ШІ став невід'ємною частиною хакерського інструментарію.
Еволюція програм-вимагачів
Окремої уваги заслуговує трансформація ринку шифрувальників. За звітний період з'явилося понад 50 нових угруповань, а кількість інцидентів перевищила 9300. Ключовий тренд — відмова від блокування даних як основного методу тиску. Натомість атакуючі роблять ставку на загрозу публікації викраденої інформації, що значно спрощує технічну частину атаки, але ускладнює захист для жертв.
При цьому спостерігається цікава динаміка на тіньових майданчиках: закриття шести великих маркетплейсів призвело до появи п'яти нових, а на діючих кардшопах виставлено на продаж понад 16,5 млн скомпрометованих платіжних карток.
Мій коментар: Ми спостерігаємо переломний момент, коли ШІ стає рівноправним учасником кібервійн. Той факт, що навіть OpenAI змушена сповільнювати розробку передових систем через кіберризики, підтверджує серйозність загрози. Індустрії безпеки необхідно терміново переглядати підходи до захисту — традиційні методи вже не справляються з ШІ-атаками нового покоління.