У першій шпигунській кампанії, де ШІ виконував 80%-90% операції
Протягом останніх кількох років компанія Cognyte описувала ШІ у сфері кіберзлочинності як помічника. Він створював кращі фішингові електронні листи, очищував шкідливий код, пришвидшував дії зловмисників, але люди все одно керували операцією.
У вересні 2025 року це змінилося.
Зловмисники, пов’язані з Китаєм, яких відстежували як GTG-1002, маніпулювали Claude Code для здійснення 80%-90% кампанії кібершпигунства. Люди-оператори залишалися на периферії, схвалюючи перехід від розвідки до експлуатації, дозволяючи використання зібраних облікових даних та приймаючи рішення щодо наслідків. Штучний інтелект робив решту, обробляючи тисячі запитів за секунду. Темп, з яким жодна людська команда не може зрівнятися.
Кампанія була спрямована приблизно на 30 організацій: великі технологічні компанії, фінансові установи, державні установи та виробників хімічної продукції. Зловмисники не зламали модель одним драматичним запитом. Вони розділили операцію на невеликі, на перший погляд невинні запити, які модель виконувала, не бачачи повної картини зловмисного процесу.
Anthropic заблокувала облікові записи та зупинила ескалацію. Але прецедент було створено. Це була перша зареєстрована кампанія кібершпигунства, організована штучним інтелектом. І схоже, що вона не буде останньою.
Закономірність, що стоїть за заголовком
Команда LUMINAR проаналізувала 2327 задокументованих реальних кіберінцидентів. Ось що виявили:
- 82,6% фішингових електронних листів використовують контент, створений штучним інтелектом.
- 80% груп, що пропонують програми-вимагачі як послугу, просувають партнерам функції штучного інтелекту або автоматизації.
- Шкідливі LLM, такі як WormGPT, продаються всього за 50 доларів на місяць у Telegram та на форумах даркнету.
- Російська APT28 доставляла шкідливе програмне забезпечення під назвою LameHug, яке надсилало закодовані в Base64 запити до моделі Qwen 2.5-Coder-32B-Instruct від Alibaba Cloud для генерації шкідливих команд на скомпрометованих хостах.
- PromptLock, перший варіант програми-вимагача на базі штучного інтелекту, був розроблений дослідниками.
Економіка загроз перебудовується навколо штучного інтелекту, починаючи від передплати в 50 доларів і закінчуючи операціями на рівні національних держав.
Що зміниться для захисників
Решта ситуації посилює проблему. У 2025 році було виявлено 49 972 нові вразливості, що на 23% більше, ніж минулого року, а середній бал за шкалою CVSS зріс до 6,6. Частка відомих використаних вразливостей, про які повідомлялося в день публікації CVE або напередодні, зросла до 28,96%.
Тепер додайте до цього рівняння штучний інтелект. Очікується, що можливості розробки експлойтів нульового дня поступово перейдуть від розвинених постійних загроз до менш витончених суб’єктів. Очікується, що буде використано більше одноденних вразливостей, оскільки час для їх реалізації скорочується. Оператори програм-вимагачів уже заявили про 7809 організацій-жертв у 2025 році, що на 27,3% більше, ніж минулого року. Це зростання відбулося значною мірою до того, як автономні атаки штучного інтелекту досягли зрілості.
Незручне питання для кожного керівника служби безпеки: якщо зловмисники діють зі швидкістю машини, чи зможуть ваші засоби виявлення та реагування встигати за ними?
Штучний інтелект — це не лише інструмент зловмисника
У 2025 році фреймворк Big Sleep від Google виявив вразливість пошкодження пам’яті нульового дня у SQLite, перш ніж її можна було використати в реальних умовах, а потім до листопада виявив ще п’ять вразливостей у WebKit від Apple. OpenAI випустила Aardvark, агентного дослідника безпеки, призначеного для виявлення, аналізу, визначення пріоритетів та виправлення вразливостей у вихідному коді.
Ймовірно, це розшириться у 2026 році. Агенти штучного інтелекту візьмуть на себе управління ідентифікацією, виявлення вразливостей та пошук загроз. LLM-моделі перейдуть до реактивних ролей у середовищах SOC: тріаж, розслідування, локалізація та усунення інцидентів.
Але баланс не досягається автоматично. Захисники, які розглядають ШІ як перспективу майбутнього, вже відстають від супротивників, які ставляться до нього як до існуючої інфраструктури.
Що це означає для захисту від кіберзагроз
Зловмисники тепер діють зі швидкістю машини. Ваша розвідка також повинна працювати так само, спираючись на призначеного аналітика, який знає ваше середовище. Загрози, яких ви не бачите, вирішать, як пройде решта 2026 року. LUMINAR, рішення Cognyte для зовнішньої розвідки загроз на базі штучного інтелекту, може допомогти.