Kaspersky: ИИ ускоряет создание фрод-ботов, что ломает традиционную антибот-защиту
Kaspersky зафиксировала, что каждый пятый вредоносный бот теперь создают с помощью нейросетей. Это делает атаки массовыми и маскирует их под человеческие действия, вынуждая бизнес пересматривать методы защиты от фрода.
Специалисты Kaspersky Fraud Prevention зафиксировали рост использования искусственного интеллекта в создании вредоносных скриптов. Анализ открытых репозиториев за 2026 год показал, что следы применения ИИ обнаружены в 21% проектов ботов. Эти программы имитируют действия людей, позволяя злоумышленникам массово скупать билеты, создавать фиктивные аккаунты и обходить системы безопасности. Для бизнеса это означает увеличение финансовых потерь и необходимость пересмотра методов защиты цифровых сервисов.
Какие функции ботов автоматизируют нейросети
Исследователи изучили исходный код проектов, опубликованных в открытых источниках с 2022 по 2026 год. Они искали подписи инструментов генеративного ИИ и упоминания таких систем в истории коммитов. Наиболее часто нейросети применялись для разработки следующих типов ботов:
- Обход детекторов автоматизации (19%): Скрипты, которые маскируют машинное поведение под человеческое, чтобы пройти антибот-защиту.
- Автозаполнение форм (15%): Программы для быстрого заполнения анкет и регистрационных полей.
- Решатели CAPTCHA (9%): Алгоритмы, распознающие защитные коды на изображениях или аудио.
- Чекаут-боты (7%): Инструменты для автоматической покупки лимитированных товаров и билетов в момент старта продаж.
Использование ИИ снижает порог входа для создания сложных фрод-скриптов. Злоумышленникам больше не нужны глубокие знания программирования — достаточно промпта, чтобы получить работающий код для обхода защитных механизмов.
Почему это важно для бизнеса
Автоматизация мошеннических действий через ИИ делает атаки более масштабными и трудноуловимыми. Традиционные методы защиты, основанные на анализе скорости кликов или простейших паттернов поведения, теряют эффективность, так как нейросети способны имитировать неровности человеческого ввода и случайные задержки.
Для компаний из финансового сектора, ритейла и транспортной отрасли это создает прямые риски:
- Рост числа отмененных заказов из-за массовой скупки товаров ботами.
- Увеличение нагрузки на серверы при пиковых нагрузках (например, при продаже билетов).
- Деградация качества пользовательского опыта из-за ложных срабатываний антифрод-систем.
Руководитель группы антифрод-анализа Kaspersky Fraud Prevention Дмитрий Голованов отмечает, что современные ИИ-инструменты позволяют злоумышленникам масштабировать действия в разы быстрее. Ключевой задачей для бизнеса становится способность отличать реального клиента от искусственной активности на ранних этапах взаимодействия.
Практические шаги по защите
Чтобы снизить риски, связанные с бот-активностью, усиленной ИИ, компаниям следует:
- Внедрять многофакторный анализ поведения пользователей, учитывающий не только скорость действий, но и контекст (история покупок, геолокация, устройство).
- Регулярно обновлять модели машинного обучения для выявления новых паттернов атак.
- Использовать специализированные решения для обнаружения автоматизированной активности, которые адаптируются к изменениям в поведении ботов.
Сигнал для рынка: Глобальный тренд на интеграцию ИИ в киберпреступность требует от компаний пересмотра бюджетов на кибербезопасность. Инвестиции в антифрод-технологии становятся не опцией, а обязательной статьей расходов для сохранения операционной эффективности.
Подтверждение: kaspersky.ru