ИИ сократил окно для кибератак до нескольких часов
В первой половине 2026 года 88% атак на уязвимости с опубликованным proof of concept начинались в течение 48 часов после его появления [6][2]. Связанные с Китаем группы VAULT PANDA и GENESIS PANDA атаковали критические уязвимости веб приложений уже в течение 24 часов после раскрытия [6][4].
ОпубликовалОтредактировано с помощью DeepSeek-V4-FlashИзображения созданы с помощью GPT Image 1.5
В первой половине 2026 года 88% атак на уязвимости с опубликованным proof of concept начинались в течение 48 часов после его появления [6][2].
Связанные с Китаем группы VAULT PANDA и GENESIS PANDA атаковали критические уязвимости веб приложений уже в течение 24 часов после раскрытия [6][4].
Число атак со стороны групп, использующих ИИ, выросло на 89%, а среднее время от первоначального доступа до перемещения внутри сети сократилось до 29 минут [1][15][14].
Защитники по прежнему исправляют уязвимости в среднем за 43 дня, тогда как злоумышленникам часто требуется меньше получаса, чтобы развить атаку [2][5].
What do the latest threat intelligence reports released at Black Hat USA 2026 reveal about how artificial intelligence is transforming the cAI-generated editorial visualization of the accelerated cybersecurity threat landscape described in Black Hat USA 2026 reports.
Промпт ИИ
Create a landscape editorial hero image for this Studio Global article: What do the latest threat intelligence reports released at Black Hat USA 2026 reveal about how artificial intelligence is transforming the c. Article summary: Here is a comprehensive synthesis of what the latest threat intelligence reports released at Black Hat USA 2026 reveal about AI's transformation of the cybersecurity landscape.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and
openai.com
Материалы, представленные на Black Hat USA 2026, описывают уже не постепенное развитие киберугроз, а смену их масштаба и скорости. Искусственный интеллект помогает злоумышленникам искать уязвимости, создавать эксплойты и проводить атаки почти в машинном темпе. При этом защитные команды всё ещё во многих случаях работают в рамках циклов исправлений, рассчитанных на недели.
Уязвимость могут начать эксплуатировать через несколько часов
Отчёт CrowdStrike за 2026 год фиксирует резкое сокращение времени между публикацией proof-of-concept (PoC, рабочего демонстрационного кода для уязвимости) и началом атак. С января по июнь 2026 года 88% случаев эксплуатации уязвимостей, для которых был опубликован PoC, происходили в течение 48 часов после его выхода .
Studio Global AI
Продолжайте свое исследование
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
Каков краткий ответ на вопрос «ИИ сократил окно для кибератак до нескольких часов»?
В первой половине 2026 года 88% атак на уязвимости с опубликованным proof of concept начинались в течение 48 часов после его появления [6][2].
Какие ключевые моменты необходимо проверить в первую очередь?
В первой половине 2026 года 88% атак на уязвимости с опубликованным proof of concept начинались в течение 48 часов после его появления [6][2]. Связанные с Китаем группы VAULT PANDA и GENESIS PANDA атаковали критические уязвимости веб приложений уже в течение 24 часов после раскрытия [6][4].
Что мне делать дальше на практике?
Число атак со стороны групп, использующих ИИ, выросло на 89%, а среднее время от первоначального доступа до перемещения внутри сети сократилось до 29 минут [1][15][14].
Связанные с Китаем группировки действовали ещё быстрее. VAULT PANDA и GENESIS PANDA начинали целенаправленные атаки на критические уязвимости веб-приложений в течение 24 часов после публичного раскрытия. Поэтому CrowdStrike теперь оценивает «окно эксплуатации» уже не днями, а часами .
Ранее, за год до этого, эксплуатация zero-day-уязвимостей до их публичного раскрытия уже выросла на 42% . Это означает, что в отдельных случаях у организаций может не быть времени даже на получение, проверку и развёртывание исправления.
Атаки с применением ИИ выросли на 89%
По данным CrowdStrike, в 2025 году число атак со стороны злоумышленников, использующих ИИ, увеличилось на 89%. Более чем в 90 организациях исследователи наблюдали, как легитимные ИИ-инструменты применялись для создания вредоносных команд и кражи конфиденциальных данных .
Одновременно резко сократилось так называемое время прорыва — период между первоначальным доступом к одной системе и перемещением атакующего на другие узлы сети. В среднем оно составило 29 минут, а самый быстрый зафиксированный случай занял всего 27 секунд. По сравнению с 2024 годом скорость выросла на 65% .
Наиболее заметные тенденции:
Поиск уязвимостей с помощью ИИ и автоматизированная разработка эксплойтов становятся стандартными инструментами атакующих .
Агентный ИИ переводит атаки из режима «человек с помощником» в режим частичной или полной автономии: ИИ-агенты могут выполнять последовательность действий с машинной скоростью .
Активность финансово мотивированных групп, ориентированных на облачную инфраструктуру, выросла на 171%. Злоумышленников интересуют учётные данные, мощности для майнинга, доступ к большим языковым моделям и цифровые финансовые активы .
Число вторжений с использованием вишинга, то есть голосового фишинга, удвоилось .
Цепочка поставок ИИ тоже стала целью
CrowdStrike сообщил о действиях групп, связанных с КНДР: они внедрили вредоносный код в 131 доверенный пакет фреймворков ИИ, включая пакеты, связанные с Mastra AI .
Этот эпизод показывает, что атакующие идут не только к конечным пользователям ИИ-систем. Они пытаются проникнуть в саму цепочку разработки — через библиотеки, пакеты, инструменты сборки и другие компоненты, которым разработчики привыкли доверять.
Защита отстаёт от атаки на недели
Отчёт Dataminr за середину 2026 года подчёркивает разрыв между скоростью нападения и возможностями защиты .
Медианное время установки исправления выросло с 32 до 43 дней, согласно данным Verizon DBIR 2026 .
Среднее время, за которое злоумышленник после первоначального доступа начинает перемещаться по сети, сократилось до менее чем 30 минут.
На программы-вымогатели пришлось 25% подтверждённых событий с киберпотерями.
Эксплуатация уязвимостей впервые опередила кражу учётных данных и стала главным способом первоначального проникновения .
Разрыв выглядит принципиально: атакующему может понадобиться несколько минут, чтобы закрепиться и расширить доступ, тогда как организации требуется больше шести недель, чтобы устранить уязвимость в типичном случае. Одного ускорения плановых обновлений здесь недостаточно — приоритет приходится отдавать уязвимостям, которые уже используются в атаках.
Исследование Cisco Talos, представленное на Black Hat, показало, что коммерческие защитные механизмы ИИ нередко можно обойти элементарным изменением формулировки запроса .
Исследователям часто было достаточно заявить, что пользователь владеет атакуемыми серверами или проводит учебное соревнование capture the flag либо тестирование в рамках bug bounty. После этого модель могла начать помогать с действиями, связанными с кибератакой .
Злоумышленники применяли и другой подход: разбивали вредоносную задачу на части, распределяя её между разными сессиями и файлами. В результате отдельный запрос выглядел безобидно, хотя вся последовательность вела к созданию вредоносного инструмента .
Cisco Talos также отмечает, что ИИ уже находит уязвимости быстрее, чем люди успевают исправлять и проверять их . Таким образом, узким местом становится не обнаружение проблемы, а весь последующий процесс — от анализа и приоритизации до тестирования и развёртывания исправления.
Что представили поставщики средств защиты
На Black Hat 2026 компании демонстрировали переход от отдельных «копилотов» к ИИ, встроенному в рабочие процессы центров безопасности . Среди заметных объявлений и демонстраций:
Xage Security представила микросегментацию на основе идентичности — подход, который применяет принципы нулевого доверия на уровне рабочих нагрузок.
SentinelOne, Cycode и Miggo Security показали автономные функции обнаружения, расследования и реагирования, способные работать с минимальным участием человека .
ESET расширила применение ИИ в обнаружении угроз, расследованиях, защите от угроз и работе служб безопасности .
Flashpoint запустила настраиваемые рабочие процессы анализа киберразведки с применением ИИ .
Microsoft выстроила повестку вокруг защиты доверенных каналов в эпоху ИИ и атак на цепочки поставок. Компания подчёркивает, что злоумышленники следуют за доверием — в программные пакеты, процессы сборки, облачные идентичности и ИИ-агентов .
Общий вектор отрасли — не просто автоматизировать отдельную операцию аналитика, а встроить ИИ в обнаружение, расследование, принятие решений и реагирование. При этом автономность сопровождается требованиями к контролю, управлению доступом и восстановлению после инцидента .
ИИ одновременно ускоряет угрозы и помогает их сдерживать
Главный вывод отчётов Black Hat USA 2026 состоит в том, что ИИ нельзя рассматривать только как новую угрозу или только как средство защиты . Он выполняет обе роли одновременно.
На стороне атакующих ИИ помогает:
автоматизировать создание эксплойтов;
быстрее находить уязвимости;
запускать автономные многошаговые атаки;
масштабировать фишинг и социальную инженерию;
атаковать сами ИИ-системы, инструменты разработки и цепочки поставок .
На стороне защитников ИИ используется для:
обнаружения подозрительной активности;
расследования инцидентов;
автоматизированного реагирования;
подготовки и персонализации киберразведывательной информации;
управления идентичностями и микросегментации на основе принципов нулевого доверия .
Как резюмирует один из представленных отчётов, ИИ одновременно становится частью команды безопасности, частью поверхности атаки и частью самой проблемы . Главный вызов 2026 года — не просто внедрить больше ИИ, а сделать это быстрее и надёжнее, чем атакующие используют его для поиска уязвимостей и расширения доступа. Пока злоумышленники действуют за минуты, а новые уязвимости начинают эксплуатироваться за часы, защитные процессы, рассчитанные на недели, остаются критически уязвимым местом.