7 сентября 2026   |   Живая аналитика

Только 14% бизнеса в РФ понимают стандарты защиты ИИ — разрыв превращает нейросети в точку входа для хакеров

38% российского бизнеса уже внедряют нейросети, но лишь 14% понимают стандарты их безопасной разработки. Этот разрыв превращает автоматизацию в главную точку входа для хакеров, использующих сами ИИ-системы против компаний.

ИИ в российских компаниях развивается быстрее, чем механизмы его защиты. 38% бизнеса уже внедряют нейросети, но лишь 14% понимают стандарты безопасной разработки (MLSecOps). Этот разрыв превращает инструмент автоматизации в главную точку входа для хакеров: злоумышленники перестали атаковать только сервера и начали использовать сами ИИ-системы против компаний.

Почему защита не успевает за внедрением

Корпоративный сектор РФ столкнулся с системным дефицитом безопасности в сфере искусственного интеллекта. Совместное исследование «Лаборатории Касперского» и К2 Кибербезопасность, опубликованное 3 сентября 2026 года, показало: компании активно строят собственные ИИ-решения, но игнорируют протоколы их защиты.

Отсутствие централизованного реестра моделей у 68% организаций означает, что в корпоративные системы могут попасть непроверенные или вредоносные компоненты без ведома администраторов.

Главная проблема — нехватка квалификации. Только каждая седьмая компания демонстрирует глубокое понимание методологии MLSecOps (безопасный жизненный цикл машинного обучения). Остальные запускают модели, полагаясь на общие антивирусные решения, которые не способны анализировать логику работы нейросетей или вредоносный код внутри их действий.

Как ИИ используют злоумышленники

Векторы атак сместились от классических утечек данных к манипуляции с самими алгоритмами. Киберпреступники освоили два новых пути: автоматическую генерацию вредоносного кода и использование «теневого» ИИ внутри компаний.

  1. Автоматизация создания угроз. Группа Armored Likho начала применять ИИ для разработки троянца BusySnake RAT. Это позволило им быстро адаптировать вредоносное ПО под разные ОС (Windows, Linux, macOS) и использовать легитимные сервисы Telegram и GitLab как скрытые каналы связи. Традиционные сигнатурные методы защиты здесь не работают.
  2. Генерация идеального фишинга. Мошенники массово создают сайты несуществующих аквапарков и парков аттракционов с помощью генеративного ИИ. За год зафиксировано около 300 таких ресурсов. Цель — не продажа билетов, а перенаправление жертв в закрытые чаты для кражи платежных данных.
  3. Внутренние риски («Shadow AI»). Сотрудники используют нейросети для решения рабочих задач без согласования с ИТ-отделом. Это создает риск утечки конфиденциальной информации, так как данные отправляются на внешние серверы провайдеров.

Использование легитимных облачных платформ (Cloudflare Workers, GitHub Pages) и популярных мессенджеров превращает их в слепые зоны для систем мониторинга: хакеры используют репутацию этих сервисов, чтобы обходить фильтры безопасности.

Что делать бизнесу сейчас

Чтобы не стать жертвой атаки через собственные ИИ-инструменты, компаниям необходимо перестроить подход к кибербезопасности. Ожидание универсального антивируса для нейросетей — ошибка.

  • Внедрить реестр моделей. Каждая нейросеть, используемая в бизнесе, должна быть задокументирована и проверена на уязвимости до подключения к корпоративной сети.
  • Перейти на поведенческий анализ. Системы безопасности должны отслеживать не только известные сигнатуры вирусов, но и аномальное поведение процессов (например, попытку ИИ-агента отправить данные в неизвестный адрес). Решения класса EDR/XDR становятся обязательными.
  • Обучить сотрудников. Риск человеческого фактора остается критическим. В России на первом месте стоят массовые атаки вредоносного ПО (23% инцидентов), часто спровоцированные действиями персонала. Нужно обучать команду распознаванию поддельных сервисов и правилам безопасного взаимодействия с ИИ.
  • Закрыть «окно безопасности». Число критических уязвимостей в ПО выросло на 47% за первое полугодие 2026 года (до 5,2 тысячи). Злоумышленники публикуют эксплойты раньше официальных патчей. Скорость установки обновлений становится главным фактором защиты.

Прогноз

Если текущий разрыв между скоростью внедрения ИИ и уровнем его защиты сохранится, к концу 2027 года атаки на корпоративные нейросети станут более массовыми и финансово разрушительными, чем классические DDoS-атаки. Вероятно, что регуляторы РФ ужесточат требования к безопасности ИИ-инфраструктуры, сделав аудит моделей обязательным условием для работы с государственными данными. Компании, которые не выстроят процесс безопасной разработки (MLSecOps) сейчас, столкнутся с невозможностью масштабировать свои ИИ-проекты из-за блокировок со стороны регуляторов и партнеров.

🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 7 сентября 2026.


Ключевые сюжеты

от 7 сентября 2026
Что такое сюжеты: Просматриваем новостной поток, выделяем важные темы, находим скрытые связи и превращаем информационный шум в четкие выводы.
Российский бизнес активно масштабирует использование искусственного интеллекта, но защитные механизмы не успевают за скоростью интеграции. Исследование показало, что 38% компаний внедряют ИИ, однако лишь 14% понимают стандарты безопасной разработки MLSecOps. Это создает системную уязвимость: отсутствие реестра моделей у двух третей организаций позволяет вредоносным артефактам проникать в корпоративные системы незамеченными. Рынок сталкивается с парадоксом, где инновации становятся главным вектором риска из-за дефицита компетенций по защите самих алгоритмов.

Массовое внедрение ИИ без защиты

38% российских компаний уже разрабатывают собственные ИИ-решения, превращая нейросети в стандартный элемент инфраструктуры. При этом уровень зрелости защитных механизмов остается критически низким, так как бизнес фокусируется на скорости запуска, а не на безопасности.

📅 2026-09-03
Читать источник →

Дефицит понимания MLSecOps

Лишь 14% корпораций демонстрируют глубокое понимание методологии безопасной разработки моделей. Отсутствие централизованного реестра у 68% организаций повышает вероятность запуска непроверенных или вредоносных компонентов в рабочих процессах.

📅 2026-09-03
Читать источник →

Смещение фокуса угроз на ИИ-агентов

Вектор атак смещается от классических утечек данных к контролю за действиями ИИ-агентов и генерацией уязвимого кода. Бизнесу потребуется перестроить системы мониторинга для отслеживания логики принятия решений алгоритмами, а не только сетевой активности.

📅 2026-09-03
Читать источник →

Парадокс ИИ: ускорение атак и дефицит защиты

Все цепочки указывают на один системный сдвиг: ИИ ускоряет как инновации бизнеса, так и действия злоумышленников. Компании внедряют нейросети быстрее, чем успевают выстроить защиту (разрыв в 38% vs 14%), а преступники используют ИИ для автоматизации создания угроз и фишинга. Одновременно рост числа уязвимостей из-за ИИ-сканеров сокращает время на реакцию бизнеса. Это создает «окно возможностей» для атакующих, где скорость становится главным фактором победы.

Бизнесу необходимо перейти от закупки отдельных защитных инструментов к построению единой экосистемы мониторинга, включающей анализ поведения ИИ-агентов, автоматизацию патчинга и обучение сотрудников. Приоритетом должно стать сокращение времени обнаружения инцидентов (MTTD) до уровня, сопоставимого со скоростью генерации угроз.

Упоминается вместе:

Календарь упоминаний:

2026
22 сентября

Лаборатория Касперского зафиксировала атаку «Payload» с вымогательством без шифрования

Специалисты компании выявили новую схему кибератаки, при которой злоумышленники блокируют доступ к корпоративным системам через вредоносные объекты групповой политики (GPO), не шифруя файлы. Атакующие используют легитимные механизмы Windows для создания видимости нормальной работы, что делает такие инциденты труднораспознаваемыми для традиционных антивирусных решений. Вместо классического ransomware давление на жертву осуществляется через публикацию украденных данных в даркнете и паралич рабочих процессов.

Событие: Зафиксирован инцидент на производственном предприятии на Ближнем Востоке, где хакеры потребовали выкуп после блокировки систем с помощью вредоносного GPO «Payload».

Тренд: Наблюдается устойчивый переход атакующих от шифрования данных к модели вымогательства через угрозу раскрытия информации и остановку бизнес-процессов.

Риск: Использование подписанных системных инструментов, таких как GPO, делает атаки невидимыми для антивирусов, сканирующих файлы, требуя внедрения мониторинга изменений в настройках домена.

Инсайт: Стандартного поиска вредоносного кода недостаточно для защиты от подобных угроз, поскольку злоумышленники эксплуатируют легитимные функции операционной системы против самой же системы.

Подробнее →

19 сентября

Эксперты Лаборатории Касперского раскрыли эволюцию стилера MacSync до многоэтапной атаки на macOS

Исследователи компании зафиксировали обновление вредоносного ПО, которое теперь использует сложную цепочку заражения для похищения криптоактивов и данных пользователей. Вместо одного компонента злоумышленники устанавливают два модуля: стилер, маскирующийся под легитимное приложение, и бэкдор, имитирующий файловый менеджер Finder. Такая структура позволяет обходить стандартные защитные механизмы и обеспечивает удаленный контроль над устройством, включая перехват транзакций и выполнение произвольного кода.

Исследование: Эксперты выявили, что новая версия MacSync распространяется через поддельные записи календаря iCloud в формате .ics, что позволяет обходить часть защитных механизмов macOS.

Фактор: Многоэтапная структура атаки с использованием двух независимых компонентов затрудняет обнаружение угроз стандартными средствами защиты, если не отслеживаются все стадии загрузки.

Позитив: Решения Лаборатории Касперского успешно блокируют угрозы семейства MacSync, обеспечивая защиту пользователей от новых векторов атак.

Подробнее →

19 сентября

«Лаборатория Касперского»: 63% россиян создают для близких «цифровые шпаргалки» от мошенников

Опрос компании показал, что более половины граждан (54%) переживают за кибербезопасность родных, а основная тревога связана с риском финансовых потерь из-за уловок злоумышленников. В ответ на эти угрозы 63% респондентов самостоятельно разрабатывают для родственников памятки по работе с гаджетами, чаще всего в виде скриншотов (31%) или рукописных инструкций (27%). Лидерами по передаче знаний стали зумеры, среди которых активными «цифровыми тьюторами» являются 53%, тогда как среди бумеров этот показатель составляет лишь 27%.

Событие: По результатам исследования компании, 63% опрошенных россиян самостоятельно создают для родственников памятки и инструкции по безопасному использованию цифровых сервисов.

Фактор: Главной причиной создания таких материалов является страх того, что близкие попадутся на уловки мошенников (58%) или потеряют деньги (48%).

Тренд: Молодое поколение (зумеры) фактически берет на себя роль «цифрового тьютора» для старших родственников, компенсируя разрыв в IT-грамотности между поколениями.

Анонс: Компания предлагает бесплатный курс «Кибергигиена», состоящий из 16 коротких уроков длительностью от 15 до 20 минут, рассчитанный на пользователей любого уровня подготовки.

Подробнее →

19 сентября

Лаборатория Касперского зафиксировала первую атаку группы NightEagle на российские промышленные предприятия

Эксперты компании выявили, что кибершпионы из APT-Q-95 впервые вышли за пределы азиатских рынков и нацелились на производственные и строительные организации в России. Атаки проводились через скомпрометированные учётные записи VPN и бэкдор GhostContainer на серверах Microsoft Exchange, при этом злоумышленники маскировались под легитимные инструменты разработки, такие как GitHub и туннели Microsoft.

Событие: Впервые зафиксирована активность группы NightEagle (APT-Q-95) против российских компаний в секторах производства и строительства, что подтверждает расширение географии атак за пределы Азии.

Риск: Использование легитимных инструментов разработки для маскировки вредоносной активности делает традиционные методы защиты на основе сигнатур неэффективными, повышая уязвимость ИТ-инфраструктуры предприятий.

Фактор: Злоумышленники эксплуатируют многолетние уязвимости в инфраструктуре жертв и доступ через VPN, что требует от компаний перехода к сложным системам анализа поведения пользователей (UEBA) и постоянного мониторинга сетевых аномалий.

Подробнее →

19 сентября

Лаборатория Касперского выявила фишинговые схемы, эксплуатирующие тему выборов в Госдуму 2026 года

Специалисты компании обнаружили два типа мошеннических сайтов, нацеленных на кражу данных пользователей под предлогом участия в голосовании. Первая схема маскируется под анонимный опрос с обещанием призов и требует входа через мессенджер для перехвата аккаунта. Вторая использует генеративный ИИ для создания правдоподобных страниц «онлайн-голосования», где жертвам предлагают ввести паспортные данные, после чего они получают ложное уведомление о взломе госаккаунта и ждут звонка от мошенников.

Событие: Специалисты компании зафиксировали активность фишинговых ресурсов, использующих два сценария атаки: перехват аккаунтов мессенджеров через фейковые опросы и сбор персональных данных под видом электронного голосования.

Фактор: Применение генеративного искусственного интеллекта для создания визуально безупречных фишинговых страниц значительно упростило масштабирование атак и сделало их трудноузнаваемыми для обычных пользователей.

Риск: Скомпрометированные аккаунты мессенджеров используются злоумышленниками в дальнейших мошеннических цепочках, а жертвы второй схемы подвергаются психологическому давлению по телефону после передачи паспортных данных.

Подробнее →



В нашей базе собрано 126 событий по теме «Лаборатория Касперского». Мы показываем 50 последних из них.
Объединили похожие карточки: Лаборатория Касперского; «Компания Лаборатория Касперского»; «Лаборатория Касперского (Kaspersky Lab)» и другие.