Июль 2026   |   В фокусе

ИИ-атаки бьют по промышленности: трети заводов угрожают дипфейки и теневые агенты

В 2025 году почти треть промышленных компаний по миру уже столкнулась с кибератаками, где злоумышленники используют искусственный интеллект и дипфейки. Для бизнеса это означает, что традиционные антивирусы перестают работать, а главная угроза теперь скрыта в обычных текстовых инструкциях для ИИ-агентов.

В 2025 году 28% промышленных компаний по всему миру столкнулись с кибератаками, в которых злоумышленники использовали искусственный интеллект. Эти данные представила «Лаборатория Касперского» на выставке «ИННОПРОМ-2026». В атаках применялись дипфейки и автоматизированная социальная инженерия. Наиболее уязвимыми оказались обрабатывающая промышленность (36%) и дискретное производство (30%). Более трети предприятий (36%) уже считают угрозы на базе ИИ одной из пяти главных опасностей для своего бизнеса.

Распределение угроз по отраслям

ИИ-атаки не обошли стороной ни один сектор, но концентрация рисков неравномерна. Лидерами по частоте инцидентов стали отрасли с высокотехнологичным производством.

  • Обрабатывающая промышленность: 36% компаний столкнулись с атаками.
  • Дискретное (поштучное) производство: 30%.
  • Строительство: 21%.
  • Сельское и лесное хозяйство: 20%.
  • Энергетика и коммунальные услуги: 18%.
  • Транспорт и логистика: 17%.

В обрабатывающей промышленности 45% организаций признали использование ИИ в атаках ключевым риском. Это связано с высокой степенью цифровизации и сложностью цепочек поставок в этих секторах.

Новые векторы атак и скрытые риски

Злоумышленники меняют тактику, используя возможности нейросетей для создания вредоносного кода и целевых фишинговых рассылок. Появились три новых типа угроз, требующих особого внимания:

  1. Атаки на цепочку ИИ-поставок. Вместо заражения обычных программных пакетов, хакеры внедряют вредоносный код в файлы больших языковых моделей (LLM). Вредоносная нагрузка может быть скрыта в описании действий агента простым языком.
  2. Излишняя автономность агентов. Чем больше прав имеет ИИ-агент, тем выше риск. Простая вредоносная инструкция в социальной сети может заставить агента выполнить произвольный код, перевести криптовалюту или опубликовать конфиденциальные данные.
  3. Теневой ИИ. Сотрудники используют сторонние, не санкционированные компанией нейросети для рабочих задач. Это создает неконтролируемые каналы утечки данных и повышает вероятность загрузки вредоносного ПО.

Важный нюанс: Внедрение ИИ-агентов с широкими полномочиями создает парадокс безопасности: инструмент, призванный ускорить работу, становится самым уязвимым звеном, если его действия не ограничены строгими протоколами проверки.

Практические шаги для защиты бизнеса

Эксперты отмечают, что отказ от ИИ невозможен, так как он уже стал стандартом для автоматизации и повышения эффективности. Однако использование технологий требует новых подходов к безопасности.

  • Тщательный отбор инструментов: Необходимо проверять ИИ-решения на предмет безопасности перед внедрением.
  • Обучение персонала: Сотрудников нужно тренировать на распознавание фишинга и безопасное использование нейросетей.
  • Централизация доступа: Компании должны внедрять единые, контролируемые ИБ-службами каналы доступа к ИИ, чтобы исключить использование «теневых» сервисов.
  • Внедрение защитных решений: Использование специализированных инструментов для детектирования сложных атак, которые также используют ИИ.

Ключевой момент: Переход от защиты периметра к защите данных внутри ИИ-агентов становится критическим, так как традиционные антивирусы могут не распознать вредоносную инструкцию, написанную естественным языком.

Опрос, на основе которого сделаны выводы, проводился в 2025 году. В нем приняли участие 1714 сотрудников компаний из разных стран, включая РФ, со штатом от 500 человек. Среди респондентов были топ-менеджеры, вице-президенты и старшие специалисты.

Коротко о главном

Какая отрасль оказалась наиболее уязвимой перед ИИ-угрозами?

Обрабатывающая промышленность лидирует с 36% пострадавших компаний из-за высокой степени цифровизации и сложности цепочек поставок, что делает её главной мишенью для злоумышленников.

Почему хакеры начали внедрять вредоносный код в файлы больших языковых моделей?

Атакующие сместили фокус на цепочки поставок ИИ, скрывая вредоносную нагрузку в описании действий агентов простым языком, чтобы обойти традиционные методы защиты программного обеспечения.

К чему приводит предоставление ИИ-агентам излишней автономности?

Широкие полномочия позволяют агентам выполнять произвольный код, переводить криптовалюту или публиковать конфиденциальные данные после получения простой вредоносной инструкции из социальной сети.

Какие риски создает использование сотрудниками не санкционированных нейросетей?

«Теневой ИИ» формирует неконтролируемые каналы утечки информации и повышает вероятность загрузки вредоносного ПО, так как такие инструменты не проходят проверку службами безопасности.

Почему традиционные антивирусы перестают эффективно защищать от новых угроз?

Специализированные вредоносные инструкции, написанные на естественном языке, не распознаются классическими системами, что требует перехода к защите данных внутри самих ИИ-агентов.

Какой объем выборки лег в основу представленных статистических данных?

Исследование охватило 1714 сотрудников компаний со штатом от 500 человек, включая топ-менеджеров и старших специалистов из разных стран, что позволило выявить реальные масштабы угрозы.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: ИТ и программное обеспечение; Искусственный интеллект (AI); Кибербезопасность; Промышленность

Материалы по теме