GTIG фіксує перехід від поодиноких запитів до ШІ до агентних робочих процесів, що поєднують кілька етапів кібератаки. Найближча загроза — не «повністю самостійний хакерський ШІ», а швидші й масштабніші фішингові кампанії, крадіжки облікових даних, сканування та технічне усунення збоїв.
ОпублікувавВідредаговано за допомогою GPT-5.6 TerraЗображення створено за допомогою GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Google Threat Intelligence Group’s Q3 2026 AI Threat Tracker reveal about how artificial intelligence is being used by financially. Article summary: Google’s Q3 2026 tracker found that AI misuse has moved beyond one-off assistance—such as writing code or polishing a phishing email—toward agentic workflows that can automate linked stages of an intrusion. GTIG said thi. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, click
Google Threat Intelligence Group (GTIG) у трекері AI-загроз за III квартал 2026 року описує важливу зміну в поведінці зловмисників: штучний інтелект уже використовують не лише для окремих допоміжних завдань. За даними GTIG, частина акторів поєднує AI-інструменти в агентні робочі процеси, зменшуючи затримки, пов’язані з участю людини, на різних етапах проникнення. Це ще не означає появу підтверджених «атак без участі людини», але часу на виявлення, аналіз і зупинку інциденту в захисників стає менше. 2
5
Раніше зловживання ШІ часто зводилося до окремих дій: пошуку інформації про ціль, написання фішингового листа, створення чи налагодження коду, перекладу тексту. У вересневому оновленні GTIG зазначає, що більш спроможні зловмисники рухаються до сценаріїв, де AI-системи виконують кілька пов’язаних завдань і підтримують автоматизацію на основі ШІ. 2
5
Різниця принципова. Пов’язаний сценарій може швидше переходити між розвідкою, скануванням уразливостей, збиранням облікових даних, усуненням технічних проблем та подальшими діями. Менша потреба в ручному керуванні стискає звичне вікно реагування для команд кіберзахисту. 2
5
Один із найвиразніших прикладів у звіті стосується фінансово мотивованого зловмисника. Він застосував мультиагентну систему, щоб менш ніж за шість годин побудувати й запустити масштабну операцію зі збирання облікових даних. За повідомленнями про висновки GTIG, агенти допомагали автоматизувати сканування, викрадення даних доступу та усунення технічних збоїв. 2
12
Важливо не лише те, що злочинці залучили ШІ для написання скрипту. Агенти можуть підтримувати безперервність операції, коли вона стикається зі звичайними технічними проблемами, і зменшувати обсяг ручної координації, потрібної для атаки.
GTIG повідомила про використання ШІ акторами, пов’язаними з державами, — від початкового дослідження та збирання даних про цілі до технічного супроводження операцій. Пов’язана з Китаєм шпигунська група BASINCASTLE, за даними звіту, використовувала великі мовні моделі (LLM) для досліджень і розв’язання проблем під час проникнень. 1
Також у звіті йдеться про іншу пов’язану з Китаєм групу, яка намагалася використати Gemini для створення автоматизованого фреймворку тестування на проникнення. Агентний ШІ мав автономно виконувати початкові етапи вторгнення. 1
Ці випадки показують, що ШІ може бути корисним зловмисникам задовго до будь-яких руйнівних дій: він прискорює дослідження, полегшує технічні експерименти та допомагає операторам адаптуватися в процесі атаки.
Наймасовішим наслідком генеративного ШІ можуть бути не зовсім нові види атак, а посилення вже відомих атак, спрямованих на людей. ШІ дає змогу швидше створювати фішингові й соціоінженерні матеріали, точніше адаптувати їх до конкретного отримувача та робити переконливішими різними мовами й для різних регіонів. Раніше GTIG вже повідомляла про застосування ШІ для збирання інформації, створення реалістичних фішингових шахрайських схем і розробки шкідливого ПЗ. 11
Це також важливо для операцій із видавання себе за іншу особу та інформаційного впливу. Контент, підготовлений за підтримки ШІ, може створювати переконливіші приводи для контакту, вигадані онлайн-ідентичності й масштабовані оманливі повідомлення. У матеріалах про висновки за III квартал зазначалося, що підтримувані Іраном групи використовували Gemini, зокрема для фішингу й створення фальшивих ідентичностей. Це демонструє, як ШІ здатен посилювати і кібероперації, і кампанії впливу. 4
Практичний висновок для організацій простий: грамотно написаний лист, документ чи голосовий привід для контакту більше не є надійною ознакою справжності.
Оцінку GTIG не слід тлумачити як доказ того, що зловмисники вже розгорнули повністю автономні наскрізні системи атак проти реальних цілей. Група прямо заявила, що ще не спостерігала, як актори загроз розгортають повністю автономні конвеєри проти цілей у реальному середовищі. 2
Натомість звіт документує рух у бік більшої автономності. Агенти вже можуть допомагати з вагомими підзавданнями та з’єднувати окремі частини сценарію атаки, тоді як люди, імовірно, все ще визначають цілі та ухвалюють критично важливі рішення. Отже, найближчий виклик — не один «суперхакер на ШІ», а звичайні атаки, які стають швидшими, дешевшими в проведенні та складнішими для своєчасної перевірки. 2
5
Трекер вказує, що захищатися потрібно не лише від складності атак, а й від їхньої швидкості:
Головний висновок трекера Google за III квартал 2026 року стриманий, але терміновий: ШІ ще не зробив повністю автономні кібератаки підтвердженою реальністю, проте вже допомагає злочинцям і пов’язаним із державами групам перетворювати знайомі тактики на більш скоординовані та масштабовані операції. 2
5
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
GTIG фіксує перехід від поодиноких запитів до ШІ до агентних робочих процесів, що поєднують кілька етапів кібератаки.
GTIG фіксує перехід від поодиноких запитів до ШІ до агентних робочих процесів, що поєднують кілька етапів кібератаки. Найближча загроза — не «повністю самостійний хакерський ШІ», а швидші й масштабніші фішингові кампанії, крадіжки облікових даних, сканування та технічне усунення збоїв.
Google також повідомляє, що зловмисники дедалі частіше атакують ШІ активи, користувачів, системи та ланцюги постачання.