Сентябрь 2026   |   В фокусе

Kaspersky: ИИ ускоряет создание фрод-ботов, что ломает традиционную антибот-защиту

Kaspersky зафиксировала, что каждый пятый вредоносный бот теперь создают с помощью нейросетей. Это делает атаки массовыми и маскирует их под человеческие действия, вынуждая бизнес пересматривать методы защиты от фрода.

Специалисты Kaspersky Fraud Prevention зафиксировали рост использования искусственного интеллекта в создании вредоносных скриптов. Анализ открытых репозиториев за 2026 год показал, что следы применения ИИ обнаружены в 21% проектов ботов. Эти программы имитируют действия людей, позволяя злоумышленникам массово скупать билеты, создавать фиктивные аккаунты и обходить системы безопасности. Для бизнеса это означает увеличение финансовых потерь и необходимость пересмотра методов защиты цифровых сервисов.

Какие функции ботов автоматизируют нейросети

Исследователи изучили исходный код проектов, опубликованных в открытых источниках с 2022 по 2026 год. Они искали подписи инструментов генеративного ИИ и упоминания таких систем в истории коммитов. Наиболее часто нейросети применялись для разработки следующих типов ботов:

  • Обход детекторов автоматизации (19%): Скрипты, которые маскируют машинное поведение под человеческое, чтобы пройти антибот-защиту.
  • Автозаполнение форм (15%): Программы для быстрого заполнения анкет и регистрационных полей.
  • Решатели CAPTCHA (9%): Алгоритмы, распознающие защитные коды на изображениях или аудио.
  • Чекаут-боты (7%): Инструменты для автоматической покупки лимитированных товаров и билетов в момент старта продаж.

Использование ИИ снижает порог входа для создания сложных фрод-скриптов. Злоумышленникам больше не нужны глубокие знания программирования — достаточно промпта, чтобы получить работающий код для обхода защитных механизмов.

Почему это важно для бизнеса

Автоматизация мошеннических действий через ИИ делает атаки более масштабными и трудноуловимыми. Традиционные методы защиты, основанные на анализе скорости кликов или простейших паттернов поведения, теряют эффективность, так как нейросети способны имитировать неровности человеческого ввода и случайные задержки.

Для компаний из финансового сектора, ритейла и транспортной отрасли это создает прямые риски:

  • Рост числа отмененных заказов из-за массовой скупки товаров ботами.
  • Увеличение нагрузки на серверы при пиковых нагрузках (например, при продаже билетов).
  • Деградация качества пользовательского опыта из-за ложных срабатываний антифрод-систем.

Руководитель группы антифрод-анализа Kaspersky Fraud Prevention Дмитрий Голованов отмечает, что современные ИИ-инструменты позволяют злоумышленникам масштабировать действия в разы быстрее. Ключевой задачей для бизнеса становится способность отличать реального клиента от искусственной активности на ранних этапах взаимодействия.

Практические шаги по защите

Чтобы снизить риски, связанные с бот-активностью, усиленной ИИ, компаниям следует:

  • Внедрять многофакторный анализ поведения пользователей, учитывающий не только скорость действий, но и контекст (история покупок, геолокация, устройство).
  • Регулярно обновлять модели машинного обучения для выявления новых паттернов атак.
  • Использовать специализированные решения для обнаружения автоматизированной активности, которые адаптируются к изменениям в поведении ботов.

Сигнал для рынка: Глобальный тренд на интеграцию ИИ в киберпреступность требует от компаний пересмотра бюджетов на кибербезопасность. Инвестиции в антифрод-технологии становятся не опцией, а обязательной статьей расходов для сохранения операционной эффективности.

Когда фактов слишком много нужна система

Асектор превращает поток новостей в понятную картину: что произошло, на что это влияет и чем может обернуться. Без шума. С доказательной базой.

Коротко о главном

Какие функции ботов чаще всего автоматизируют с помощью генеративного ИИ?

Наиболее частым применением является обход детекторов автоматизации (19%), за которым следуют автозаполнение форм (15%) и решение CAPTCHA (9%), что помогает скрывать машинное происхождение действий.

Почему традиционные методы антибот-защиты теряют эффективность?

Нейросети способны имитировать неровности человеческого ввода и случайные задержки, что делает анализ скорости кликов и простых паттернов поведения недостаточным для выявления фрода.

Какие конкретные риски возникают для компаний из финансового сектора и ритейла?

Массовая скупка товаров ботами приводит к росту числа отмененных заказов, а пиковые нагрузки при продаже билетов увеличивают нагрузку на серверы и ухудшают пользовательский опыт из-за ложных срабатываний систем.

Почему порог входа для создания сложных фрод-скриптов снизился?

Использование ИИ позволяет получать рабочий код для обхода защитных механизмов по простому промпту, исключая необходимость в глубоких знаниях программирования со стороны злоумышленников.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: Кибербезопасность; Искусственный интеллект (AI); Бизнес

Материалы по теме