Опубликовано: 08.06.2026г.

Эра киберугроз: как генеративный искусственный интеллект меняет ландшафт атак

С ноября 2025 года по февраль 2026 года минимум девять государственных организаций Мексики стали жертвами масштабных кибератак. По данным компании Gambit Security, злоумышленникам удалось похитить миллионы конфиденциальных записей с сотен серверов. Эксперты отмечают, что подобные инциденты подчеркивают растущую опасность атак на цепочки поставок программного обеспечения, где компрометация исходного кода приводит к каскадным последствиям для всей IT-инфраструктуры.

Генеративные технологии на службе злоумышленников

Атака на правительственные структуры Мексики показала новый уровень использования генеративного ИИ в реальных условиях. После анализа сетевых ресурсов данные серверов передавались через API в модель GPT-4.1 от OpenAI*. В результате было создано около 2500 отчетов, которые затем были направлены в инструмент Claude Code для автоматизации взлома. Для ускорения процесса злоумышленники разработали около 400 специализированных скриптов.

  • Примерно 75% команд были сгенерированы и исполнены инструментами Claude Code.
  • Среди созданных инструментов — API для кражи данных и программное обеспечение для подделки налоговых сертификатов.
  • Встроенные системы защиты замедляли атаки, но не смогли их полностью предотвратить.

Прорыв модели Mythos Preview

Британский институт безопасности ИИ (AISI) оценил новую модель Anthropic — Mythos Preview, как значительный шаг вперед в области кибербезопасности. В ходе симуляции сетевой атаки, состоящей из 32 этапов (на выполнение которой у человека уходит около 20 часов), модель стала первой, успешно завершившей весь цикл заданий.

Ключевые характеристики Mythos Preview:

  • Успешное выполнение сложных многоступенчатых задач.
  • Способность находить уязвимости в коде, которые десятилетиями оставались незамеченными специалистами.
  • Более точная оценка степени опасности найденных брешей и формирование рекомендаций по их устранению.

Проект Glasswing и будущее защиты

В рамках инициативы Project Glasswing компания Anthropic координирует передачу данных об уязвимостях, найденных с помощью Mythos Preview, крупнейшим разработчикам ПО еще до публичного раскрытия отчетов. Цель проекта — устранение тысяч критических уязвимостей в популярных операционных системах и браузерах. На эти цели Anthropic выделила до 100 миллионов долларов в виде кредитов на использование своих технологий для вендоров и 4 миллиона долларов в качестве донорской помощи организациям, занимающимся открытым программным обеспечением (OSS).

Эксперты подчеркивают, что кибербезопасность переходит в фазу, где ИИ становится решающим инструментом для обеих сторон: как для атакующих, так и для защитников. Тем не менее, фундаментальные принципы кибергигиены остаются основой защиты любого предприятия. Использование ИИ-инструментов для автоматизации устранения багов может стать главным преимуществом для тех, кто стремится обезопасить свои цифровые активы в ближайшем будущем.

* — деятельность компании запрещена на территории РФ

Comments are closed.