6 октября 2026 / время чтения: 2 мин. / всего просмотров: 24

Microsoft: С распространением ИИ-агентов рисков станет больше


Использование искусственного интеллекта позволило злоумышленникам сократить время выполнения отдельных этапов кибератаки с «дней до минут», что создаёт серьёзную проблему для безопасников, гласит отчёт Microsoft Digital Defense Report за 2026 год.

По словам экспертов корпорации, хакеры первыми начинают извлекать выгоду из технологии, поэтому защитникам приходится в срочном порядке адаптироваться, чтобы сократить разрыв. В тексте подчёркиваются значительные изменения в том, как за последний год атакующие стали применять ИИ — в частности, агентные модели.

Всё начинается с получения первоначального доступа: боты используются для поиска уязвимостей в исходном коде, бинарных файлах и системах, обеспечивающих работу нейросетей, а кампании социальной инженерии могут быть персонализированы и запущены массово. Инструменты ИИ также часто эксплуатируются в контексте создания специализированного вредоносного ПО.

На этапе, следующем за компрометацией системы, боты позволили злоумышленникам сократить время, затрачиваемое на кражу информации, поиск учётных данных и горизонтальное перемещение внутри сети, — с дней до минут. Для высококвалифицированных киберпреступников такие акции требуют минимального вмешательства со стороны операторов.

В Microsoft предупредили, что в ближайшем будущем ситуация усугубится по мере расширения использования ИИ-агентов. В качестве примера приводится переход хакеров к полностью автономным атакам с применением нейросетей — таким, как кампания JadePuffer, выявленная в июле. В качестве ответа на этот вызов ИБ-командам необходимо инвестировать в соответствующие системы защиты, чтобы не отставать в скорости и масштабе действий, объединяя различные сигналы и данные разведки угроз.

Компрометация бота позволяет атакующим унаследовать его права доверия при взаимодействии между сервисами и получить доступ к уровням управления системой. В Microsoft заключили: контроль идентификационных данных остаётся важнейшим аспектом кибербезопасности. И призвали организации внедрять такие механизмы, как устойчивая к фишингу многофакторная аутентификация, многоуровневая модель администрирования и строгий мониторинг привилегированного доступа.

 

Усам Оздемиров

Похожие новости

Новость

Аналитики SOC увидели в ИИ помехи для карьерного роста

Новость

Автоматизация атак позволяет хакерам действовать «со скоростью замысла»

Новость

OpenAI планировала сотрудничать с Китаем и Россией?

Новость

Не благодари. Корона учит разговаривать с ИИ

  1. 05 Трамп и ИТ-гиганты достигли компромисса в области суперинтеллекта
  2. 06 Nvidia представила «ошейник» для ИИ
  3. 07 Bloomberg: Китай пресекает отток айтишников за рубеж
  4. 08 ИИ-агенты OpenAI пробрались в ООН
  5. 09 Эксперты SANS выявили главные тенденции threat hunting
  6. 10 Безопасникам советуют проводить командно-штабные учения
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»