6 октября 2026 / время чтения: 2 мин. / всего просмотров: 24
Microsoft: С распространением ИИ-агентов рисков станет больше
Использование искусственного интеллекта позволило злоумышленникам сократить время выполнения отдельных этапов кибератаки с «дней до минут», что создаёт серьёзную проблему для безопасников, гласит отчёт Microsoft Digital Defense Report за 2026 год.
По словам экспертов корпорации, хакеры первыми начинают извлекать выгоду из технологии, поэтому защитникам приходится в срочном порядке адаптироваться, чтобы сократить разрыв. В тексте подчёркиваются значительные изменения в том, как за последний год атакующие стали применять ИИ — в частности, агентные модели.
Всё начинается с получения первоначального доступа: боты используются для поиска уязвимостей в исходном коде, бинарных файлах и системах, обеспечивающих работу нейросетей, а кампании социальной инженерии могут быть персонализированы и запущены массово. Инструменты ИИ также часто эксплуатируются в контексте создания специализированного вредоносного ПО.
На этапе, следующем за компрометацией системы, боты позволили злоумышленникам сократить время, затрачиваемое на кражу информации, поиск учётных данных и горизонтальное перемещение внутри сети, — с дней до минут. Для высококвалифицированных киберпреступников такие акции требуют минимального вмешательства со стороны операторов.
В Microsoft предупредили, что в ближайшем будущем ситуация усугубится по мере расширения использования ИИ-агентов. В качестве примера приводится переход хакеров к полностью автономным атакам с применением нейросетей — таким, как кампания JadePuffer, выявленная в июле. В качестве ответа на этот вызов ИБ-командам необходимо инвестировать в соответствующие системы защиты, чтобы не отставать в скорости и масштабе действий, объединяя различные сигналы и данные разведки угроз.
Компрометация бота позволяет атакующим унаследовать его права доверия при взаимодействии между сервисами и получить доступ к уровням управления системой. В Microsoft заключили: контроль идентификационных данных остаётся важнейшим аспектом кибербезопасности. И призвали организации внедрять такие механизмы, как устойчивая к фишингу многофакторная аутентификация, многоуровневая модель администрирования и строгий мониторинг привилегированного доступа.
Усам Оздемиров