КИБЕРБЕЗОПАСНОСТЬ

Unit 42: ИИ превратил скрипт-кидди в угрозу уровня APT

За 10 часов ИИ смог пройти путь атаки, на который у пентест-команды уходит до двух недель. Unit 42 предупреждает о новом классе массовых угроз.

✍️ Редакция iTech News | 28.08.2026 | ⏱ 4 мин | Источник: ZDNet
🛡

ИИ в кибербезопасности перестал быть темой для презентаций и стал практической проблемой для защиты. Исследователи Unit 42 утверждают, что с помощью ИИ атаку, на которую у команды пентестеров обычно уходит до двух недель, теперь можно провести примерно за 10 часов. Для российских компаний это плохая новость по простой причине: порог входа в нападение падает быстрее, чем бюджеты на защиту успевают перестраиваться.

27 августа 2026 года, как пишет ZDNet, команда Palo Alto Networks Unit 42 представила первые выводы по сервису Frontier AI Defense, запущенному в апреле. Внутренние тесты длились три недели, и за это время специалисты, по их словам, выполнили объем работы, сопоставимый с одним-двумя годами классического пентеста. Результат — десятки найденных уязвимостей в клиентских средах. Главный вывод здесь даже не в количестве багов, а в скорости: если такие инструменты работают у защитников, они почти неизбежно окажутся и у атакующих.

Unit 42 описывает ИИ как force multiplier — усилитель возможностей, который меняет саму механику кибератак. Раньше низкоквалифицированные злоумышленники, те самые script kiddies, в основном зависели от готовых скриптов, чужих эксплойтов и форумных сборок «запусти и надейся». Теперь ИИ может закрывать за них те этапы, где раньше требовались хотя бы базовые инженерные навыки: анализировать инфраструктуру, помогать с реверс-инжинирингом, адаптировать инструменты под конкретную цель, писать или дорабатывать вредоносный код, ускорять фишинг и социальную инженерию. Иначе говоря, если раньше неопытный атакующий был шумным и предсказуемым, то теперь у него появляется цифровой «техлид», который не устает и не просит отпуск.

Особенно тревожит Unit 42 не только криминальный рынок в привычном смысле, но и рост социально мотивированных атак. Вице-президент по threat intelligence Шеррод ДеГриппо прямо говорит, что старые категории угроз смещаются: группы, действующие по политическим, идеологическим или личным мотивам, получают инструменты и уровень исполнения, прежде характерные для государственных игроков. Речь не только о громких хактивистах из прошлого вроде Anonymous, чье возможное «переиздание» в эпоху ИИ DeGrippo считает вполне реальным. Под ударом оказываются и куда менее заметные фигуры: бывшие сотрудники с обидой на работодателя, подрядчики после конфликта, клиенты, решившие мстить бизнесу не постом в соцсетях, а автоматизированной атакой.

Контекст здесь важен. Последние два года рынок в основном обсуждал ИИ как помощника для отдельных этапов атаки: улучшить письмо для фишинга, перевести текст на нужный язык, автоматизировать общение при вымогательстве. Теперь, по версии Unit 42, разговор уже о полной цепочке. В качестве примера команда приводит JadePuffer — предположительно полностью агентную ransomware-атаку, где ИИ задействован от начала до конца. Если эта модель станет массовой, защитникам придется иметь дело не с отдельными «умными» фрагментами, а с цельным конвейером нападения, который быстро тестирует гипотезы и масштабируется почти без человеческих рук.

Самый неприятный эффект такого сдвига — размывание баланса между защитой и компрометацией. Старший вице-президент Unit 42 по консалтингу и threat intelligence Сэм Рубин формулирует это жестко: ИИ ломает относительное равновесие, которое раньше существовало между теми, кто защищает информацию, и теми, кто пытается ее взломать. На практике это означает, что многие рутинные и дорогие для атакующего шаги автоматизируются. Поиск уязвимости, эксплуатация, повышение привилегий, кража данных — все это ИИ способен либо ускорить, либо частично взять на себя. А значит, злоумышленники тратят меньше времени на технику и больше — на выбор целей, маскировку и масштабирование кампаний.

Для бизнеса из этого следуют не абстрактные «вызовы эпохи», а вполне приземленные требования к архитектуре и процессам. Unit 42 советует четыре базовые меры. Первая — нулевая доверенность: меньше лишних прав, жестче сегментация, строже контроль идентификации и доступа. Вторая — нормальное обучение сотрудников, а не ежегодная формальная рассылка про фишинг, которую все закрывают, не дочитав до середины. Третья — контроль корпоративного и теневого использования ИИ, потому что несанкционированные модели становятся и каналом утечки, и новой поверхностью атаки. Четвертая — работа с профильными экспертами и специализированными платформами, если собственной зрелости на такой темп изменений не хватает.

Для разработчиков и продуктовых команд это тоже не чужая история. Генеративные инструменты уже сидят в IDE, helpdesk, CRM, маркетинге и внутренних ассистентах. Каждый такой слой добавляет удобство, а вместе с ним — зависимость от новых цепочек доверия: какие данные уходят в модель, кто видит промпты, можно ли через интеграцию добраться до чувствительных систем, где лежат логи, как быстро отзываются доступы. ИИ в кибербезопасности теперь касается не только SOC и CISO. Это вопрос к DevSecOps, платформенным командам, владельцам внутренних сервисов и тем, кто внедряет корпоративных агентов быстрее, чем успевает писать для них правила игры.

Следующий этап, похоже, будет не про «использовать ИИ или не использовать», а про то, кто быстрее научится жить в среде, где ИИ одинаково доступен обеим сторонам. Если прогноз Unit 42 верен, то главным источником шума и ущерба станут не только хорошо финансируемые APT-группы, а масса средних и слабых атакующих, внезапно получивших инструменты почти государственного класса. Именно такие волны обычно и перегружают защиту сильнее всего: не качеством каждой отдельной атаки, а их количеством, скоростью и дешевизной.

Поделиться: Telegram X LinkedIn