По данным Check Point Research (подразделение Check Point Software Technologies), опубликовавшей 14 июля 2026 года ежегодный отчёт AI Security Report 2026, искусственный интеллект за последние 12 месяцев совершил решительный переход: из вспомогательного инструмента для атакующих он превратился в активного оператора кибератак. Если раньше AI помогал злоумышленникам готовиться к атакам, то теперь он самостоятельно проводит «живые» вторжения с минимальным участием человека.
Ключевые находки отчёта
Исследователи задокументировали вторжения, в которых AI автономно выполнял полный цикл эксплуатации уязвимостей: генерировал тысячи команд, распределял их по десяткам сессий и координировал атаки. В одном из инцидентов — взломе девяти государственных учреждений Мексики — один оператор использовал два коммерческих AI-инструмента (Claude Code для взлома и разведки в сетях, GPT-4.1 для анализа украденных данных и координации последующих действий), которые суммарно сгенерировали 5 317 AI-выполненных команд в ходе 34 атакующих сессий.
Сжатие окна уязвимости
AI теперь способен превратить свежее раскрытие уязвимости в рабочий эксплойт за считанные часы. Регуляторы реагируют сокращением сроков устранения критических уязвимостей до 12 часов для наиболее важных интернет-систем.
Prompt-инъекции как рутинная угроза
Обнаружение длинных вредоносных prompt-инъекций выросло примерно в пять раз за период с марта по май 2026 года. Косвенная prompt-инъекция превращается из теоретической угрозы в рутинный операционный риск для предприятий: сама AI-система становится поверхностью атаки.
Идентичность больше не является надёжной защитой
Голос, лицо, документы и видео в реальном времени теперь можно убедительно синтезировать. Даже обученные специалисты правильно определяют AI-сгенерированные лица лишь в 41% случаев. Это вынуждает организации переходить от визуальной верификации к многофакторной аутентификации и внеканальным методам подтверждения.
Риски корпоративного использования AI
Доля высокорисковых AI-промптов в корпоративном секторе удвоилась за год — с одного из 50 взаимодействий до одного из 25. Средняя организация использует десять AI-приложений в месяц, многие из которых не имеют формального одобрения. От 87% до 93% компаний ежемесячно сталкиваются как минимум с одним высокорисковым AI-взаимодействием. При этом основная утечка корпоративных данных происходит не через атаки, а через санкционированное использование AI: сотрудники раскрывают больше контекста, чем осознают, ради получения полезного ответа.
Что это значит для бизнеса
Как отметила Лотем Финкельштейн, вице-президент Check Point Research: «Год назад мы описывали AI как усилитель атакующих. То, что мы задокументировали в этом году, гораздо серьёзнее: AI вошёл в живую цепочку атак и теперь выполняет операции, которые раньше требовали целой команды специалистов. Барьер квалификации, отделявший способных атакующих от остальных, исчезает. Организации, которые останутся впереди, — те, что управляют использованием AI, защищают AI-системы, от которых зависят, и обороняются на машинной скорости, а не на человеческой.»
Для корпоративных клиентов это сигнал: безопасность AI-инфраструктуры перестаёт быть опциональной. Те же системы, в которые компании инвестируют для повышения эффективности, становятся и поверхностью атаки. Разрыв между внедрением AI и контролем за его использованием расширяется — и сокращать его необходимо немедленно.
Lisa AI — оптовый поставщик корпоративного API-доступа к нейросетям в РФ — предоставляет прямой доступ к 100+ LLM для юридических лиц. Оплата по счёту с НДС, закрывающие документы, запуск за 1–3 дня. Оставьте заявку на lisa-ai.ru.