Получить КП

Check Point Research: AI перешёл от помощника к оператору кибератак — отчёт 2026

Check Point Research: AI перешёл от помощника к оператору кибератак — отчёт 2026

По данным Check Point Research (подразделение Check Point Software Technologies), опубликовавшей 14 июля 2026 года ежегодный отчёт AI Security Report 2026, искусственный интеллект за последние 12 месяцев совершил решительный переход: из вспомогательного инструмента для атакующих он превратился в активного оператора кибератак. Если раньше AI помогал злоумышленникам готовиться к атакам, то теперь он самостоятельно проводит «живые» вторжения с минимальным участием человека.

Ключевые находки отчёта

Исследователи задокументировали вторжения, в которых AI автономно выполнял полный цикл эксплуатации уязвимостей: генерировал тысячи команд, распределял их по десяткам сессий и координировал атаки. В одном из инцидентов — взломе девяти государственных учреждений Мексики — один оператор использовал два коммерческих AI-инструмента (Claude Code для взлома и разведки в сетях, GPT-4.1 для анализа украденных данных и координации последующих действий), которые суммарно сгенерировали 5 317 AI-выполненных команд в ходе 34 атакующих сессий.

Сжатие окна уязвимости

AI теперь способен превратить свежее раскрытие уязвимости в рабочий эксплойт за считанные часы. Регуляторы реагируют сокращением сроков устранения критических уязвимостей до 12 часов для наиболее важных интернет-систем.

Prompt-инъекции как рутинная угроза

Обнаружение длинных вредоносных prompt-инъекций выросло примерно в пять раз за период с марта по май 2026 года. Косвенная prompt-инъекция превращается из теоретической угрозы в рутинный операционный риск для предприятий: сама AI-система становится поверхностью атаки.

Идентичность больше не является надёжной защитой

Голос, лицо, документы и видео в реальном времени теперь можно убедительно синтезировать. Даже обученные специалисты правильно определяют AI-сгенерированные лица лишь в 41% случаев. Это вынуждает организации переходить от визуальной верификации к многофакторной аутентификации и внеканальным методам подтверждения.

Риски корпоративного использования AI

Доля высокорисковых AI-промптов в корпоративном секторе удвоилась за год — с одного из 50 взаимодействий до одного из 25. Средняя организация использует десять AI-приложений в месяц, многие из которых не имеют формального одобрения. От 87% до 93% компаний ежемесячно сталкиваются как минимум с одним высокорисковым AI-взаимодействием. При этом основная утечка корпоративных данных происходит не через атаки, а через санкционированное использование AI: сотрудники раскрывают больше контекста, чем осознают, ради получения полезного ответа.

Что это значит для бизнеса

Как отметила Лотем Финкельштейн, вице-президент Check Point Research: «Год назад мы описывали AI как усилитель атакующих. То, что мы задокументировали в этом году, гораздо серьёзнее: AI вошёл в живую цепочку атак и теперь выполняет операции, которые раньше требовали целой команды специалистов. Барьер квалификации, отделявший способных атакующих от остальных, исчезает. Организации, которые останутся впереди, — те, что управляют использованием AI, защищают AI-системы, от которых зависят, и обороняются на машинной скорости, а не на человеческой.»

Для корпоративных клиентов это сигнал: безопасность AI-инфраструктуры перестаёт быть опциональной. Те же системы, в которые компании инвестируют для повышения эффективности, становятся и поверхностью атаки. Разрыв между внедрением AI и контролем за его использованием расширяется — и сокращать его необходимо немедленно.

Lisa AI — оптовый поставщик корпоративного API-доступа к нейросетям в РФ — предоставляет прямой доступ к 100+ LLM для юридических лиц. Оплата по счёту с НДС, закрывающие документы, запуск за 1–3 дня. Оставьте заявку на lisa-ai.ru.