В 2025 году CrowdStrike представила свой отчет о киберугрозах, который демонстрирует, как злоумышленники адаптируют генеративный ИИ для повышения эффективности своих атак. В частности, они начали нацеливаться на инструменты, используемые для создания ИИ-агентов, что указывает на то, что автономные системы стали важной частью корпоративной инфраструктуры и, соответственно, мишенью для атак.
Согласно отчету, злоумышленники, связанные с Северной Кореей, использовали генеративный ИИ для автоматизации всех этапов своих атак, включая создание поддельных резюме и проведение глубоких подмен. Это позволяет им превращать традиционные внутренние угрозы в масштабируемые операции. Также отмечается, что группы, связанные с Россией и Ираном, применяют ИИ для усиления своих пропагандистских кампаний и создания фишинговых атак.
Отчет также подчеркивает, что автономные ИИ-агенты становятся новой целью для атак. Злоумышленники используют уязвимости в инструментах для создания ИИ-агентов, получая несанкционированный доступ, собирая учетные данные и внедряя вредоносное ПО. Это подчеркивает, как революция в области ИИ меняет ландшафт киберугроз, превращая автономные рабочие процессы и не-человеческие идентичности в новые объекты эксплуатации.
Кроме того, злоумышленники из низших слоев киберпреступности начали использовать ИИ для автоматизации создания вредоносного ПО, что делает такие атаки более доступными для менее опытных хакеров. Примеры, такие как Funklocker и SparkCat, показывают, что ИИ-генерируемое вредоносное ПО уже стало реальностью.
Группа SCATTERED SPIDER также активизировала свои действия, используя методы социальной инженерии для обхода многофакторной аутентификации и перемещения по облачным средам. В 2025 году количество атак на облачные сервисы возросло на 136%, причем значительная часть этих атак была связана с группами, действующими из Китая.
Как отметил один из экспертов CrowdStrike, использование генеративного ИИ изменяет подход к кибербезопасности. Злоумышленники теперь рассматривают ИИ-агентов как высокоценные цели, что требует от организаций новых стратегий защиты. Важно обеспечить безопасность тех ИИ-систем, которые поддерживают бизнес-процессы, поскольку именно здесь разворачивается новая битва в киберпространстве.