ИИ-атаки бьют по промышленности: трети заводов угрожают дипфейки и теневые агенты
В 2025 году почти треть промышленных компаний по миру уже столкнулась с кибератаками, где злоумышленники используют искусственный интеллект и дипфейки. Для бизнеса это означает, что традиционные антивирусы перестают работать, а главная угроза теперь скрыта в обычных текстовых инструкциях для ИИ-агентов.
В 2025 году 28% промышленных компаний по всему миру столкнулись с кибератаками, в которых злоумышленники использовали искусственный интеллект. Эти данные представила «Лаборатория Касперского» на выставке «ИННОПРОМ-2026». В атаках применялись дипфейки и автоматизированная социальная инженерия. Наиболее уязвимыми оказались обрабатывающая промышленность (36%) и дискретное производство (30%). Более трети предприятий (36%) уже считают угрозы на базе ИИ одной из пяти главных опасностей для своего бизнеса.
Распределение угроз по отраслям
ИИ-атаки не обошли стороной ни один сектор, но концентрация рисков неравномерна. Лидерами по частоте инцидентов стали отрасли с высокотехнологичным производством.
- Обрабатывающая промышленность: 36% компаний столкнулись с атаками.
- Дискретное (поштучное) производство: 30%.
- Строительство: 21%.
- Сельское и лесное хозяйство: 20%.
- Энергетика и коммунальные услуги: 18%.
- Транспорт и логистика: 17%.
В обрабатывающей промышленности 45% организаций признали использование ИИ в атаках ключевым риском. Это связано с высокой степенью цифровизации и сложностью цепочек поставок в этих секторах.
Новые векторы атак и скрытые риски
Злоумышленники меняют тактику, используя возможности нейросетей для создания вредоносного кода и целевых фишинговых рассылок. Появились три новых типа угроз, требующих особого внимания:
- Атаки на цепочку ИИ-поставок. Вместо заражения обычных программных пакетов, хакеры внедряют вредоносный код в файлы больших языковых моделей (LLM). Вредоносная нагрузка может быть скрыта в описании действий агента простым языком.
- Излишняя автономность агентов. Чем больше прав имеет ИИ-агент, тем выше риск. Простая вредоносная инструкция в социальной сети может заставить агента выполнить произвольный код, перевести криптовалюту или опубликовать конфиденциальные данные.
- Теневой ИИ. Сотрудники используют сторонние, не санкционированные компанией нейросети для рабочих задач. Это создает неконтролируемые каналы утечки данных и повышает вероятность загрузки вредоносного ПО.
Важный нюанс: Внедрение ИИ-агентов с широкими полномочиями создает парадокс безопасности: инструмент, призванный ускорить работу, становится самым уязвимым звеном, если его действия не ограничены строгими протоколами проверки.
Практические шаги для защиты бизнеса
Эксперты отмечают, что отказ от ИИ невозможен, так как он уже стал стандартом для автоматизации и повышения эффективности. Однако использование технологий требует новых подходов к безопасности.
- Тщательный отбор инструментов: Необходимо проверять ИИ-решения на предмет безопасности перед внедрением.
- Обучение персонала: Сотрудников нужно тренировать на распознавание фишинга и безопасное использование нейросетей.
- Централизация доступа: Компании должны внедрять единые, контролируемые ИБ-службами каналы доступа к ИИ, чтобы исключить использование «теневых» сервисов.
- Внедрение защитных решений: Использование специализированных инструментов для детектирования сложных атак, которые также используют ИИ.
Ключевой момент: Переход от защиты периметра к защите данных внутри ИИ-агентов становится критическим, так как традиционные антивирусы могут не распознать вредоносную инструкцию, написанную естественным языком.
Опрос, на основе которого сделаны выводы, проводился в 2025 году. В нем приняли участие 1714 сотрудников компаний из разных стран, включая РФ, со штатом от 500 человек. Среди респондентов были топ-менеджеры, вице-президенты и старшие специалисты.
Источник: kaspersky.ru