Хакеры обманывают системы безопасности ИИ с помощью хитрых уловок
Новые отчеты показывают, как преступники используют уязвимости ИИ для проведения сложных атак.

Ключевые моменты
- Cisco Talos обнаружила, что преступники обходят фильтры ИИ, утверждая о «санкционированном тестировании» на различных платформах.
- CrowdStrike выяснила, что 88% атак на новые уязвимости программного обеспечения происходят в течение 48 часов после их публикации.
- Северокорейская группа Stardust Chollima заразила пакет Axios npm в марте 2026 года, распространив вредоносное ПО среди разработчиков.
- Киберпреступность, связанная с облачными технологиями, возросла на 171% в первой половине 2026 года, согласно отчету CrowdStrike.
- Хакеры скрывают инструкции в файлах, чтобы обманув ассистентов ИИ, заставить их выполнять вредоносные действия.
Преступники проявляют творческий подход к ИИ, как впервые сообщила компания ThreatVectr. Новые исследования Cisco Talos и CrowdStrike показывают, что хакеры используют инструменты ИИ для создания вредоносного программного обеспечения и ускорения атак. Компания Cisco Talos, входящая в состав Cisco, обнаружила, что хакеры обманывают ИИ, утверждая, что их запросы предназначены для «санкционированного тестирования» или юридических конкурсов по взлому. Эта тактика работает на различных платформах, включая Claude Code и Gemini. Когда модель отказывает, хакеры переходят на версии без средств защиты.
Как быстро ИИ меняет игру в хакерстве?
ИИ сокращает время между выявлением уязвимостей в программном обеспечении и их использованием преступниками. Исследование CrowdStrike показывает, что 88% атак на недавно обнаруженные уязвимости происходят в течение 48 часов. ИИ помогает хакерам закрыть этот промежуток времени быстрее, что затрудняет защиту. В марте 2026 года хакерская группа Stardust Chollima, связанная с Северной Кореей, заразила пакет программного обеспечения под названием Axios. Это привело к распространению вредоноса среди любого разработчика, который его использовал. Подобные тактики ставят под угрозу повседневные приложения и сервисы, потенциально превращая их в носители вредоносного кода.
Какие новые уловки используют хакеры?
Хакеры встраивают скрытые инструкции в обычные файлы, чтобы управлять ассистентами ИИ. Когда ИИ обрабатывает эти файлы, он следует скрытым директивам вместо команд пользователя. Представьте себе скрытую записку в письме, которая дает почтальону неправильное направление, и он следует ей без вопросов. Этот метод обходит традиционные защиты, так как не требует установки программного обеспечения. Это растущая проблема для экспертов в области безопасности, так как легко может распространяться через широко используемые платформы, такие как Microsoft Word.
| Событие | Дата | Воздействие |
|---|---|---|
| Пакет Axios npm заражен | March 2026 | Широкое воздействие на разработчиков |
| Фреймворк Mastra AI скомпрометирован | June 2026 | Скомпрометировано как минимум 131 пакет |
| Рост облачных преступлений | 1H 2026 | Увеличение на 171% в годовом исчислении |
Для среднего пользователя это означает, что приложения, которые они используют ежедневно, могут содержать вредоносный код неосознанно. Если сервис сообщает об утечке данных, проверьте, связана ли она с атаками на цепь поставок или скомпрометированным кодом. Если это так, немедленно измените пароли. Использование менеджера паролей может значительно снизить риск, обеспечив уникальный пароль для каждого сайта.
Часто задаваемые вопросы
Как хакеры обманывают ИИ, чтобы заставить его помочь им?
Хакеры говорят моделям ИИ, что они выполняют «санкционированное тестирование» или участвуют в конкурсах по взлому. Это часто обходит фильтры безопасности и позволяет им создавать вредоносное программное обеспечение.
Почему это проблема для обычных пользователей?
Повседневные приложения могут быть носителями скрытого вредоноса из-за этих эксплойтов. Пользователи должны быть внимательны к уведомлениям об утечках данных и изменять пароли, если упоминаются атаки на цепь поставок.
Как я могу защитить себя от этих рисков?
Используйте менеджер паролей для создания уникальных паролей для каждого сервиса, что снижает риск широкомасштабного ущерба в случае компрометации одного аккаунта.



