Генеративный ИИ ускорил фишинг, упростил поиск уязвимостей и создал новые угрозы. В материале — данные об эффективности таких атак и советы по защите.
Фишинг с использованием ИИ стал заметно эффективнее: по данным компании Brightside, 82% таких писем сегодня создаются с помощью языковых моделей, а кликабельность выросла с 12% до 52%.
Атаки с голосовыми клонами за год участились на 442%, с дипфейками — на 680%. ИИ также упрощает поиск уязвимостей: в феврале 2026 года хакеры использовали ChatGPT и Claude для атаки на правительственные базы данных Мексики, перекладывая задачи с одной модели на другую, когда та отказывалась помогать.
Отдельная угроза — prompt injection: вредоносные инструкции могут быть скрыты в тексте сайта. Если сотрудник попросит ИИ резюмировать такую страницу, модель способна выполнить скрытую команду, например отправить данные на чужой адрес. Microsoft уже находила подобные схемы на сайтах компаний.
В декабре 2025 года Meta запустила ИИ-помощника для восстановления аккаунтов в Instagram. Бот оказался настолько доверчивым, что мог привязать чужой email к любому аккаунту, что упрощает взлом.
По оценке Harvard Extension School, ИИ демократизировал киберпреступность: для атаки больше не нужен многолетний опыт. Защита при этом остаётся асимметричной: обороне нужно закрыть все уязвимости, а атакующему — найти одну.
Пользователям стоит проверять неожиданные сообщения по второму каналу связи, не переходить по ссылкам из сомнительных писем и включить двухфакторную аутентификацию. Также важно следить за обновлениями — компании уже встраивают ИИ-защиту в антивирусы и системы обнаружения вторжений.



