В отчёте GTIG за III квартал 2026 года говорится о переходе от разовых запросов к ИИ к агентным сценариям, автоматизирующим несколько связанных этапов вторжения. Главный риск — скорость и масштаб: ИИ помогает с разведкой, сканированием, устранением сбоев, кражей учётных данных, фишингом и созданием убедительных легенд.
ОпубликовалОтредактировано с помощью GPT-5.6 TerraИзображения созданы с помощью GPT Image 2
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: What did Google Threat Intelligence Group’s Q3 2026 AI Threat Tracker reveal about how artificial intelligence is being used by financially. Article summary: Google’s Q3 2026 tracker found that AI misuse has moved beyond one-off assistance—such as writing code or polishing a phishing email—toward agentic workflows that can automate linked stages of an intrusion. GTIG said thi. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, click
Google Threat Intelligence Group (GTIG) в отчёте AI Threat Tracker за III квартал 2026 года описала важный сдвиг: злоумышленники используют ИИ уже не только как помощника для отдельных задач. Более подготовленные группы связывают ИИ-функции в агентные рабочие процессы, уменьшая число пауз, в которых требуется участие оператора. Это не означает, что кибератаки уже стали полностью автономными, но у защитников остаётся меньше времени на обнаружение, анализ и блокировку активности. 2
5
Раньше злоупотребление ИИ чаще выглядело как решение одной задачи: собрать сведения о цели, написать фишинговое письмо, создать или отладить код, перевести текст. В сентябрьском обновлении GTIG отмечается переход к сценариям, где ИИ-системы выполняют несколько взаимосвязанных операций и поддерживают автоматизацию атаки. 2
5
На практике такая цепочка может быстрее провести злоумышленника через разведку, сканирование уязвимостей, сбор учётных данных, устранение технических проблем и последующие действия. Чем меньше ручных вмешательств, тем сильнее сокращается привычное окно реагирования для служб информационной безопасности. 2
5
Один из наиболее показательных примеров касается финансово мотивированного злоумышленника. По данным GTIG, он применил мультиагентную платформу, чтобы создать и запустить масштабную операцию по сбору учётных данных менее чем за шесть часов. Агенты помогали автоматизировать сканирование, сбор данных и устранение неполадок. 2
12
Суть не в том, что ИИ написал отдельный скрипт. Агентная система может поддерживать операцию при типовых технических сбоях и снижать объём ручной координации, необходимой атакующему.
GTIG сообщила об использовании ИИ акторами, связанными с государствами: от первоначального исследования целей и сбора разведданных до решения технических проблем во время вторжения. В частности, связанная с Китаем шпионская группа BASINCASTLE, как сообщается, применяла большие языковые модели для исследований и устранения проблем в ходе атак. 1
Ещё одна группа, которую связывают с Китаем, пыталась использовать Gemini для создания автоматизированной платформы тестирования на проникновение. Предполагалось, что агентный ИИ будет самостоятельно выполнять начальные этапы вторжения. 1
Эти случаи показывают, что ИИ полезен атакующим задолго до потенциальной разрушительной фазы: он ускоряет исследования, упрощает технические эксперименты и помогает адаптироваться по ходу операции.
Наиболее массовым следствием генеративного ИИ могут стать не принципиально новые типы атак, а усиление давно известных схем, рассчитанных на человека. ИИ позволяет быстрее создавать фишинговые и социально-инженерные материалы, лучше адаптировать их под получателя и делать убедительнее на разных языках и для разных регионов. Ранее GTIG уже сообщала, что злоумышленники применяют ИИ для сбора информации, создания реалистичных фишинговых кампаний и разработки вредоносного ПО. 11
Это же касается имитации личности и операций влияния. Созданный с помощью ИИ контент способен поддерживать более правдоподобные предлоги для контакта, вымышленные онлайн-личности и масштабируемые обманные сообщения. По данным публикаций о результатах III квартала, поддерживаемые государством иранские группы использовали Gemini, в том числе для фишинга и создания фальшивых идентичностей. 4
Практический вывод для организаций: грамотное письмо, убедительно оформленный документ или голосовое сообщение сами по себе больше не служат признаком подлинности.
Оценку GTIG не следует трактовать как подтверждение того, что против реальных целей уже работают полностью автономные системы, выполняющие атаку от начала до конца. Группа прямо заявила, что пока не наблюдала развёртывания злоумышленниками полностью автономных конвейеров атак против целей в реальной среде. 2
Речь идёт о движении в сторону большей автономности. Агенты уже помогают выполнять значительные подзадачи и связывать части сценария атаки, но постановка целей и критически важные решения, по всей видимости, остаются за людьми. Поэтому ближайшая проблема — не единичный «суперхакер на ИИ», а привычные атаки, которые становятся быстрее, дешевле в проведении и сложнее для своевременного анализа. 2
5
Отчёт указывает, что защищаться нужно не только от сложности атак, но и от их скорости:
Главный вывод Google сформулирован сдержанно, но настойчиво: ИИ ещё не сделал полностью автономные кибератаки подтверждённой реальностью, однако уже помогает преступникам и связанным с государствами группам превращать знакомые тактики в более согласованные и масштабируемые операции. 2
5
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
В отчёте GTIG за III квартал 2026 года говорится о переходе от разовых запросов к ИИ к агентным сценариям, автоматизирующим несколько связанных этапов вторжения.
В отчёте GTIG за III квартал 2026 года говорится о переходе от разовых запросов к ИИ к агентным сценариям, автоматизирующим несколько связанных этапов вторжения. Главный риск — скорость и масштаб: ИИ помогает с разведкой, сканированием, устранением сбоев, кражей учётных данных, фишингом и созданием убедительных легенд.
Google подчёркивает, что полностью автономных цепочек атак на реальные цели пока не наблюдалось, но атакующие уже всё чаще нацеливаются и на ИИ активы, и на цепочки поставок.