Количество подтверждённых киберинцидентов в российских компаниях в первой половине 2026 года превысило 17 тыс. случаев — на 17% больше, чем за аналогичный период 2025 года. По данным ГК «Солар», значительное влияние на динамику оказало распространение искусственного интеллекта среди киберпреступников. ИИ используется для сбора сведений о целевых организациях, персонализации фишинга, поиска уязвимостей, создания вредоносного кода и автоматизации всей цепочки атаки. Доля сетевых атак и разведки среди подтверждённых инцидентов выросла с 3% до 24%, а на атаки с использованием вредоносного ПО пришлось 53% инцидентов.
Экспертный комментарий: Переход от «ручных» атак к ИИ-автоматизированным меняет ландшафт угроз. ИИ-агенты могут искать уязвимости и собирать эксплойты в реальном времени, а код вредоносного ПО способен изменяться прямо во время атаки. Особую тревогу вызывает то, что злоумышленники научились маскировать активность под запросы публичных ИИ-сервисов — ChatGPT, DeepSeek, Claude, — что затрудняет обнаружение. Рекомендация: Внедряйте поведенческий анализ трафика и не полагайтесь только на сигнатурные методы. Обучайте SOC-команды распознаванию аномалий, характерных для ИИ-управляемых атак.
