Безопасность
ИИ становится опасно хорош в взломе — и правительства к этому не готовы
Новые данные из Британского института ИИ-безопасности показывают, что обычные модели ИИ могут быть использованы киберпреступниками для автоматизации сложных атак в беспрецедентных масштабах.
Патрик Т ·

Новый доклад Британского института безопасности ИИ, опубликованный 25 мая 2026 года, представил одну из самых трезвых оценок роли ИИ в кибербезопасности. В докладе фиксируется быстрый и в значительной степени не признаваемый сдвиг: модели ИИ, разработанные для легитимных производительных приложений, используются киберпреступниками для автоматизации сложных атак в масштабе и с такой скоростью, с которыми существующая защитная инфраструктура не может справиться.
Разрыв в возможностях
Основной вывод отчета — то, что авторы называют «разрывом в возможностях» — растущая разница между наступательными возможностями с использованием ИИ и оборонительными возможностями с использованием ИИ. Хотя обе стороны кибербезопасности используют ИИ, в отчете утверждается, что наступательные приложения развиваются быстрее по простой причине: атаковать проще, чем защищаться. Атакующему нужно найти одну уязвимость; защитнику нужно защититься от всех них.
В докладе задокументированы конкретные случаи, в которых коммерчески доступные модели ИИ — включая модели от крупных поставщиков, которые широко используются в законных целях — использовались для автоматизации обнаружения уязвимостей, генерации новых вариантов вредоносного ПО и создания высоко персонализированных фишинговых кампаний. В контролируемых тестах атакующие с помощью ИИ смогли компрометировать целевые системы в среднем за 4,7 минуты, по сравнению с 23 минутами для человеческих атакующих, работающих без помощи ИИ.

Демократизация сложных атак
Возможно, самым тревожным выводом в отчете является то, что авторы описывают как «демократизацию сложных атак». Исторически самые опасные кибератаки требовали значительной технической экспертизы — той, которой обладали разведывательные службы государств или высококвалифицированные преступные организации. Искусственный интеллект меняет это уравнение. В отчете документированы случаи, когда люди с минимальным техническим опытом смогли использовать инструменты ИИ для проведения атак, которые ранее требовали бы команды опытных хакеров.
Эта демократизация имеет значительные последствия для ландшафта угроз. Государственные акторы остаются самыми опытными противниками, но число акторов, способных проводить разрушительные атаки, быстро растет. В отчете оценивается, что количество лиц, способных проводить значительные кибератаки, увеличилось примерно на 300% за последние два года, что почти полностью связано с доступностью инструментов ИИ.
Мы вступаем в эру, в которой барьером для проведения сложной кибератаки больше не является техническое мастерство — им является намерение.
Отчет Британского института безопасности ИИ, май 2026 года
Критически важная инфраструктура под угрозой
В отчёте уделяется особое внимание критически важной инфраструктуре — электросетям, очистным сооружениям, финансовым системам и сетям здравоохранения. Эти системы являются привлекательными целями как для преступных, так и для государственных акторов, и они часто защищены устаревшей системой безопасности, которая не была разработана для защиты от атак с использованием ИИ. В отчёте выделяются несколько конкретных уязвимостей критической инфраструктуры, которые инструменты ИИ сделали значительно проще для эксплуатации.
Сектор здравоохранения получает особое внимание. Больницы и медицинские сети часто становятся мишенями атак программ-вымогателей, и в отчёте задокументированы случаи, когда инструменты искусственного интеллекта использовались для выявления и использования уязвимостей в программном обеспечении медицинских устройств. Последствия успешных атак на инфраструктуру здравоохранения могут быть опасными для жизни, что делает эту область особенно актуальной для беспокойства.

Рекомендации по политике
В отчете приводятся несколько конкретных рекомендаций по политике. Во-первых, он призывает к обязательному тестированию безопасности моделей ИИ перед их развертыванием, с особым вниманием к их потенциальному использованию в кибератаках. Во-вторых, рекомендуется создание возможности быстрого реагирования, способной выявлять и реагировать на новые AI-ассоциированные схемы атак практически в реальном времени. В-третьих, подчеркивается необходимость международного сотрудничества в области стандартов кибербезопасности ИИ, учитывая, что киберугрозы не признают национальных границ.
В докладе также рассматривается индустрия ИИ напрямую, призывая разработчиков моделей внедрять более надежные меры защиты от злоупотреблений. Это включает технические меры, такие как мониторинг паттернов использования, соответствующих подготовке атаки, а также политические меры, такие как усиленные требования «знай своего клиента» для доступа к наиболее мощным моделям.
Реакция отрасли
Крупные компании в области ИИ отреагировали на доклад смесью признания и оборонительной позиции. Несколько компаний отметили, что у них уже есть обширные меры защиты и что выводы доклада отражают злоупотребление их системами, а не недостатки мер безопасности. Другие пообещали сотрудничать с Британским институтом безопасности ИИ для устранения конкретных уязвимостей, выявленных в докладе.
Широкая индустрия кибербезопасности стала более восприимчивой. Несколько крупных компаний по безопасности объявили о новых средствах защиты на основе ИИ в последние месяцы, и выводы отчета, вероятно, ускорят инвестиции в эту область. Но основная проблема остается: в мире, где ИИ делает как атаки, так и защиту более мощными, сторона с структурным преимуществом — атакующий — вероятно, сохранит это преимущество, если не будут предприняты значительные политические и технические меры.