ИИ-атаки: каждый шестой взлом уже не подвластен человеку
Каждый шестой успешный взлом сетей в мире (16%) уже проводится с применением ИИ, а в фишинге ИИ используется в 86% случаев. Трафик вредоносных ИИ-ботов за год вырос на 187%, а от автономных ИИ-агентов — почти в 80 раз. При этом ИИ позволяет находить уязвимости нулевого дня на 70% эффективнее и маскировать трафик под легитимный.
Впрочем, защита с ИИ демонстрирует не менее впечатляющие результаты: системы обнаружения угроз выявляют аномалии вдвое быстрее, а фильтрация блокирует до 94% фишинговых писем. Анализ поведения пользователей снижает риски внутренних угроз на 45%, а нагрузка на аналитиков падает на 60%. Однако там, где полагаются на классические сигнатурные антивирусы, ИИ-атакующий пройдет незамеченным в 100% случаев.
Доля российского бизнеса, реально готового к ИИ-атакам, минимальна — это связано как с инертностью, так и с отсутствием инструментария. «Мертвые» компании — те, где компрометация уже произошла, но доступ к данным не был зафиксирован. Если атака развивается за минуты, а специалист начинает разбираться через несколько часов, это уже серьезный разрыв.
Каждый шестой успешный взлом сетей в мире (16%) уже проводится с применением ИИ, а в фишинге ИИ используется в 86% случаев. Трафик вредоносных ИИ-ботов за год вырос на 187%, а от автономных ИИ-агентов — почти в 80 раз. При этом ИИ позволяет находить уязвимости нулевого дня на 70% эффективнее и маскировать трафик под легитимный.
Впрочем, защита с ИИ демонстрирует не менее впечатляющие результаты: системы обнаружения угроз выявляют аномалии вдвое быстрее, а фильтрация блокирует до 94% фишинговых писем. Анализ поведения пользователей снижает риски внутренних угроз на 45%, а нагрузка на аналитиков падает на 60%. Однако там, где полагаются на классические сигнатурные антивирусы, ИИ-атакующий пройдет незамеченным в 100% случаев.
Доля российского бизнеса, реально готового к ИИ-атакам, минимальна — это связано как с инертностью, так и с отсутствием инструментария. «Мертвые» компании — те, где компрометация уже произошла, но доступ к данным не был зафиксирован. Если атака развивается за минуты, а специалист начинает разбираться через несколько часов, это уже серьезный разрыв.