Иранские хакеры, связанные с государством, систематически используют западные ИИ модели, такие как ChatGPT и Gemini, для написания вредоносного кода, создания идеальных фишинговых писем на иврите и арабском, а также д... ИИ инструменты встроены во всю цепочку кибератак — от разведки и сбора данных до доставки вредон...

Create a landscape editorial hero image for this Studio Global article: What are the key findings of the Financial Times investigation into Iran's use of Western AI tools like ChatGPT and Gemini for cyber operati. Article summary: Here are the key findings from the recent **Financial Times** investigation (published late May 2026) on Iran's weaponization of Western AI tools, as reported by multiple outlets that have summarized the FT's reporting.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "According to a report by the Financial Times, Iranian-linked operators have used Western AI tools including ChatGPT and Gemini to develop malware, craft phishing campaigns in Hebre" source context "Report: Iran Uses Western AI for Cyberattacks | Let's Data Science" Reference image 2: visual subject "# Financial Ti
Расследование, опубликованное Financial Times в конце мая 2026 года, вскрыло, как иранский военный и разведывательный аппарат систематически превращает западные коммерческие ИИ-инструменты, включая ChatGPT от OpenAI и Gemini от Google, в оружие для проведения кибератак против Соединенных Штатов, Израиля и стран Персидского залива. Опираясь на данные исследователей кибербезопасности и иранских чиновников, материал рисует картину государства, которое стремительно снизило порог входа в сложный кибершпионаж, используя те же нейросети, что открыты для рядовых пользователей по всему миру .
Публикация совпала с заявлениями ОАЭ о том, что страна ежедневно отражает от 500 000 до 700 000 попыток кибератак — примерно втрое больше, чем до эскалации конфликта, — и эмиратские чиновники напрямую связывают этот всплеск с иранскими группировками, активно применяющими искусственный интеллект .
Расследование FT детально описывает полномасштабное внедрение ИИ в наступательный киберинструментарий Тегерана. Хакеры не просто экспериментируют, а встраивают нейросети на каждом этапе атак.
Разработка вредоносного ПО: Иранские операторы ставят задачи ChatGPT и Gemini по написанию вредоносного кода, чтобы ускорить производство вирусов, нацеленных на сети США и Израиля . Это серьезная эскалация по сравнению с более ранними наблюдениями: в январе 2025 года группа анализа угроз Google отмечала, что иранские шпионы уже использовали Gemini для написания скриптов, но встроенные ограничения тогда не позволяли модели генерировать непосредственно вредоносное ПО
. К маю 2026 года эти «защитные перила», по-видимому, были обойдены или прорваны.
Идеальный фишинг на иврите и арабском: Одна из самых значимых с оперативной точки зрения находок — использование ИИ для создания фишинговых сообщений на безупречном иврите и арабском. Раньше грамматические ошибки и неестественные обороты служили «красными флагами», позволяя жертвам распознать вредоносные письма. Теперь созданные ИИ приманки выглядят так, будто их писал носитель языка. Это позволяет иранским операторам крайне убедительно выдавать себя за доверенных лиц и манипулировать американскими и израильскими чиновниками, вынуждая их переходить по вредоносным ссылкам .
Создание фальшивых онлайн-личностей: Иранские хакеры используют ИИ для генерации полноценных подставных личностей с фотографиями, профессиональной биографией и убедительным стилем общения. Это помогает им втираться в доверие к жертвам на протяжении долгого времени, прежде чем нанести решающий удар с использованием социальной инженерии . Такой подход удлиняет окно взаимодействия и многократно повышает шансы на успех.
Сквозная автоматизация атак: Один из аналитиков по кибербезопасности заявил Financial Times: «Мы видим признаки того, что они используют ИИ-подсказки на протяжении всего пути», — имея в виду, что нейросети помогают на всех стадиях: от первичной разведки и сбора информации о целях до непосредственной доставки вредоносной нагрузки .
Человеческая и технологическая цена этой гонки ИИ-вооружений наиболее заметна в Персидском заливе. Согласно данным Кризисного центра Абу-Даби и Управления по ликвидации последствий чрезвычайных ситуаций, через государственных и прокси-акторов, связанных с Ираном, на ОАЭ ежедневно совершается от 500 000 до 700 000 кибератак .
Мохаммед Хамад Аль-Кувейти, глава Совета по кибербезопасности правительства ОАЭ, в апреле 2026 года подтвердил Khaleej Times, что с начала региональной эскалации число ежедневных атак подскочило примерно с 200 000 до 600 000 . Аль-Кувейти прямо указал на государственных хакеров, использующих ChatGPT и другие ИИ-инструменты для организации этих атак, подчеркнув, что интеграция ИИ сделала их значительно более изощренными и трудно обнаруживаемыми
.
Согласно отчету Кризисного центра «Руководство по кибербезопасности во время кризисов», только количество фишинговых инцидентов выросло на 32% в первом квартале 2026 года. В ведомстве также предупредили о дипфейк-кампаниях по дезинформации, призванных сеять панику среди населения . Указывается, что атаки нацелены на критическую инфраструктуру по всему региону Залива, а иранские государственные акторы действуют через более чем 40 прокси-организаций и сочувствующих групп
.
Нынешнее расследование FT опирается на более ранние разведданные. Еще в январе 2025 года, за год с лишним до полномасштабной эскалации, группа анализа угроз Google сообщила, что на долю поддерживаемых правительством Ирана кибергруппировок пришлось 75% всех зафиксированных злонамеренных использований Gemini из четырех отслеживаемых стран: Китая, России, Ирана и Северной Кореи .
В том отчете Google идентифицировал более 10 иранских кибергруппировок, использовавших Gemini для фишинговых кампаний, разведки в отношении оборонных организаций и написания программных скриптов. Компания тогда признала, что ее защитные механизмы не позволяли модели генерировать вредоносное ПО, однако находки FT в мае 2026 года указывают на то, что эта защита с тех пор либо отказала, либо была обойдена .
Из отчета Financial Times ясно следует, что военизация коммерческого ИИ не ограничивается одними лишь кибероперациями. Корпус «Стражи исламской революции» (КСИР) и более широкие военные институты Ирана активно продвигают внедрение нейросетей во всех родах войск .
Ключевые направления военной ИИ-разработки включают:
Эта институциональная ставка на ИИ помещает Иран в центр более широкой тенденции, когда коммерческие нейросети, созданные западными компаниями для гражданского пользования, становятся инструментом асимметричной войны.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Иранские хакеры, связанные с государством, систематически используют западные ИИ модели, такие как ChatGPT и Gemini, для написания вредоносного кода, создания идеальных фишинговых писем на иврите и арабском, а также д...
Иранские хакеры, связанные с государством, систематически используют западные ИИ модели, такие как ChatGPT и Gemini, для написания вредоносного кода, создания идеальных фишинговых писем на иврите и арабском, а также д... ИИ инструменты встроены во всю цепочку кибератак — от разведки и сбора данных до доставки вредоносной нагрузки, что значительно ускоряет и упрощает проведение сложных операций.
Объединенные Арабские Эмираты поглощают от 500 000 до 700 000 кибератак ежедневно, что в три раза превышает показатели до эскалации конфликта, причем официальные лица напрямую связывают этот всплеск с иранскими группи...