Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой

Искусственный интеллект стал частью реальных кибератак — от разведки до генерации вредоносного кода. Об этом говорится в отчете F6, охватывающем 2025 год и первую половину 2026 года.
За этот период как минимум 18 APT-группировок применяли ИИ в атаках. Например, группа GTG-1002 использовала языковые модели для создания фишинговых писем, которые подстраивались под конкретную жертву и обходили спам-фильтры. Кластер TAT26-12 автоматизировал сбор информации о сотрудниках, инфраструктуре и уязвимостях организаций.
Среди специализированных инструментов выделяется PromptSpy — он атакует корпоративные системы на базе больших языковых моделей, извлекает системные промпты и манипулирует поведением моделей. Другой инструмент, LAMEHUG, применялся для почти автономной генерации вредоносного кода.
На даркнет-форумах хакеры стали чаще обсуждать различные ИИ-модели. Новички чаще упоминают ChatGPT от OpenAI, однако в полноценных атаках активнее используется Gemini от Google. Участники форумов обсуждают способы обхода ограничений ИИ, некоторые пытались с помощью общедоступных моделей создать вредоносное приложение.
В сфере вымогателей за полтора года появилось более 50 новых группировок, распространяющих шифровальщики, и зафиксировано свыше 9300 связанных инцидентов. Атакующие все чаще отказываются от блокировки данных как основного способа давления и вместо этого угрожают публикацией украденной информации. Это снижает технические требования к атаке и усложняет защиту.
За отчетный период закрыли шесть крупных теневых площадок по торговле данными, но вместо них возникли пять новых. В действующих кардшопах выставлено на продажу более 16,5 млн скомпрометированных платежных карт.
Также напоминается, что в августе OpenAI замедлила разработку передовых ИИ-систем после инцидента с Hugging Face и оценки Astra.
Популярные лонгриды: