Исследование охватывает период с января по июнь 2026 года и активность групп, связанных с Китаем, Россией, КНДР и Ираном. Среди целей были организации в Австралии, Новой Зеландии, США, Украине и других регионах .
Роберт Макардл, директор TrendAI по исследованию киберпреступности, описал ИИ не как вспомогательный инструмент, а как «напарника, встроенного в саму операцию» .
В одном из зафиксированных случаев группа, связанная с Китаем, использовала ИИ-агента, который самостоятельно проводил разведку внутри сети цели и выполнял латеральное перемещение — переход от одного скомпрометированного узла к другому — без прямых инструкций оператора на этих этапах .
Это важный перелом в тактике. ИИ больше не только помогает человеку анализировать данные или писать команды: он становится самостоятельным участником цепочки атаки . Как отметил Макардл, защитникам теперь следует исходить из того, что по другую сторону вторжения может находиться не человек, вводящий команды, а система, исполняющая заранее поставленный план .
Связанные с Китаем операторы применяли генеративный ИИ для пошагового создания и улучшения вредоносных программ с помощью диалога на естественном языке. TrendAI называет этот подход «вайб-кодингом» — атакующий использует ИИ как партнёра-разработчика, просит сгенерировать код, проверяет результат и тут же заказывает новые изменения .
Такой формат сокращает цикл разработки: злоумышленникам не обязательно вручную писать каждую часть инструмента или самостоятельно разбираться со всеми ошибками в коде.
Отчёт также показывает, насколько быстро сокращается время между публикацией информации об уязвимости и началом атак:
TrendAI называет это «сужением окна защиты». У организаций остаётся всё меньше времени на проверку систем и установку исправлений, поскольку известные и даже ранее неизвестные уязвимости могут быть превращены в оружие вскоре после раскрытия . Компании, которые по-прежнему устанавливают обновления раз в месяц или квартал, рискуют оказаться уязвимыми ещё до завершения стандартного цикла исправлений.
Связанные с Ираном операторы проводили практические атаки на подключённые к интернету системы операционных технологий (OT) в США. В частности, они вмешивались в работу систем контроля уровня топлива в резервуарах — оборудования, неисправность которого может иметь последствия для физической безопасности .
Это показывает, что ИИ-усиленные APT-группы — передовые группы постоянного присутствия — нацелены не только на компьютеры, серверы и данные. Их действия могут затрагивать промышленную инфраструктуру и реальные процессы.
Связанные с КНДР группировки включали коммерческие ИИ-инструменты в свои операции и внедрили вредоносные изменения в широко используемый программный пакет. Это позволило скомпрометировать разработчиков, которые использовали пакет как зависимость .
Атака через цепочку поставок особенно опасна тем, что один заражённый компонент может открыть путь сразу к большому числу организаций и проектов.
Помимо ИИ-тактик, отчёт выделяет метод ADINT — сокращение от advertising intelligence, или «разведка на основе рекламных данных». Он использует сведения о местоположении и устройствах, собираемые в ходе аукционов интернет-рекламы в реальном времени, для целей наблюдения .
Поскольку на устройство жертвы при этом не обязательно устанавливается вредоносная программа, обнаружить такую активность особенно сложно.
Вывод TrendAI однозначен: ИИ перестал быть аксессуаром к кибератаке и превратился в её операционный двигатель. Защитникам приходится учитывать, что противник способен действовать на машинной скорости, самостоятельно выполнять отдельные этапы вторжения и использовать уязвимости быстрее, чем традиционные процессы обновления успевают реагировать .
Эпоха атак, полностью управляемых человеком, заканчивается. Теперь организациям нужны не только своевременные исправления, но и постоянный мониторинг сетей, контроль перемещений внутри инфраструктуры и отдельная защита систем OT, подключённых к корпоративным или публичным сетям.