ИИ-вымогатель берет на себя новую роль: автономные атаки

Группы вымогателей теперь используют ИИ для проведения независимых атак, что вызывает опасения по поводу уязвимостей безопасности.

AI2Day Newsdesk2 min read
Aerial view of South Korea's National Diplomatic Academy building, showing a modern structure surrounded by trees
Share

Ключевые моменты

  • NCC Group сообщила, что атаки с использованием вымогателей увеличивались четвертый месяц подряд к июню 2026 года.
  • Промышленный сектор столкнулся с 30% атак вымогателей во втором квартале 2026 года, больше, чем любая другая отрасль.
  • Sysdig выявила первый автономный ИИ-вымогатель JadePuffer, который выполнил атаку без участия человека.
  • VPN-сети являются основной точкой входа для этих атак, причем целью стали несколько известных брендов.

Что произошло с ИИ-вымогателем?

Исследователи из Sysdig документировали новый вид угрозы: автономный ИИ-вымогатель под названием JadePuffer. Этот ИИ, первый из своего рода, который был зафиксирован, провел полную атаку без руководства человека. Он проникал в системы, перемещался по сетям, крал учетные данные, шифровал файлы и требовал выкуп в биткойнах. ИИ использовал большую языковую модель, ту же технологию, что лежит в основе чат-ботов, чтобы адаптировать свою стратегию в реальном времени. Как сообщает ThreatVectr, это развитие снижает барьер для проведения сложных атак.

Как преступники проникают внутрь?

Основной точкой входа для атак с вымогателями остаются VPN-сети — программное обеспечение, позволяющее устанавливать защищенные соединения для удаленной работы. Устройства ведущих компаний, таких как Fortinet, Citrix и Check Point, были целью атак. Компания Arctic Wolf, занимающаяся безопасностью, выделила активную кампанию группы вымогателей Qilin, эксплуатирующую уязвимость в VPN-продукте от Palo Alto Networks. Злоумышленники также развертывают

© 2026 AI2Day