Сентябрь 2026   |   В фокусе

Лаборатория Касперского анонсировала SAS 2026: ИИ-атаки и угрозы для консолей

«Лаборатория Касперского» анонсировала международную конференцию Security Analyst Summit 2026 на Бали, где более 200 экспертов обсудят новые угрозы, включая кибершпионаж и атаки с использованием ИИ. Мероприятие станет площадкой для обмена данными о свежих уязвимостях в системах от игровых консолей до дипломатических сетей.

«Лаборатория Касперского» объявила об участии более 200 специалистов по кибербезопасности из разных стран в международной конференции Security Analyst Summit (SAS) 2026. Мероприятие пройдет на Бали с 20 по 23 октября. Главными темами станут сложные кампании кибершпионажа, уязвимости мобильных устройств и игровых консолей, а также пересечение искусственного интеллекта и киберугроз.

Концепция «киберанархии» в этом году символизирует не хаос, а необходимость сильного профессионального сообщества: в условиях усложняющихся атак изолированные усилия исследователей становятся менее эффективными, чем обмен знаниями между международными экспертами.

Ключевые направления исследований

В программе конференции запланированы доклады о конкретных угрозах и методах их обнаружения. Эксперты представят результаты анализа свежих атак и уязвимостей.

  • Кибершпионаж: Георгий Кучерин (Kaspersky GReAT) расскажет о скрытой кампании с использованием UEFI-буткита, нацеленной на дипломатические организации. Соджун Рю (Sojun Ryu) представит новые тактики APT-группы Lazarus.
  • Повседневные устройства: Дмитрий Калинин (Kaspersky Threat Research) опишет кампанию против автомобильных головных устройств на базе Android. Энди Нгуен (Andy Nguyen) продемонстрирует обход защиты PlayStation 5, позволяющий запустить на ней Linux.
  • Игровые платформы и ботнеты: Виктор Поздов покажет анализ уязвимости удаленного выполнения кода в играх Counter-Strike и Dota 2. Алекс Тьюринг (Alex Turing) из XLab представит данные о ботнете Kimwolf на базе Android TV, мощность которого достигала 31,4 Тбит/с. Альфи Си-Джи (Alfie CG) из Cellebrite Labs разберет механизм обхода защиты iOS.

ИИ в кибербезопасности: атаки и защита

Отдельный блок посвящен взаимодействию технологий искусственного интеллекта с киберугрозами. Здесь исследователи обсуждают как использование ИИ для создания атак, так и его применение в защитных системах.

  • Обход защиты до обработки запроса: Сатоки Цудзи (Satoki Tsuji) из Ikotas Labs продемонстрирует цепочки уязвимостей, позволяющие удаленно выполнять код без действий пользователя. Эти методы обходят защитные механизмы ИИ-инструментов для программирования еще до того, как запрос попадает в большую языковую модель.
  • Автономный поиск уязвимостей: Доктор Чжинян Пэн (Dr. Zhiniang Peng) из Хуачжунского университета представит систему на базе больших языковых моделей. Она позволила автоматизировать обнаружение и проверку более 100 уязвимостей нулевого дня в популярных версиях Android.

Автоматизация поиска уязвимостей с помощью ИИ меняет гонку вооружений: если раньше на поиск одной критической ошибки уходили недели ручного труда, теперь алгоритмы могут сканировать кодовые базы массово, сокращая окно уязвимости для злоумышленников.

Соревновательный формат и практическая значимость

Помимо докладов, в рамках SAS 2026 пройдет финал международных соревнований Capture The Flag (CTF). Призовой фонд составляет 18 000 долларов США. В финале примут участие восемь команд-победителей отборочного этапа и пять победителей Kaspersky {CTF}. Формат Attack-Defense предполагает одновременную защиту собственной инфраструктуры и атаку систем соперников.

Для бизнеса и ИТ-специалистов конференция служит источником актуальных данных о векторах атак, которые могут быть использованы против корпоративных сетей и потребительских устройств в ближайшие месяцы.

Когда фактов слишком много нужна система

Асектор превращает поток новостей в понятную картину: что произошло, на что это влияет и чем может обернуться. Без шума. С доказательной базой.

Коротко о главном

Почему концепция «киберанархии» была выбрана как символ этого года?

Этот образ отражает необходимость укрепления профессионального сообщества, так как в условиях усложняющихся атак изолированные усилия исследователей уступают по эффективности обмену знаниями между международными экспертами.

Какие конкретные угрозы будут рассматриваться в докладах о кибершпионаже?

Эксперты представят анализ скрытой кампании с использованием UEFI-буткита, нацеленной на дипломатические организации, а также новые тактики APT-группы Lazarus.

Какие уязвимости повседневных устройств и игровых консолей будут продемонстрированы?

В программе включены доклады о кампании против автомобильных головных устройств на базе Android, обходе защиты PlayStation 5 для запуска Linux и механизме обхода защиты iOS.

Какую мощность достиг ботнет Kimwolf, о котором расскажут на конференции?

Алекс Тьюринг представит данные о ботнете на базе Android TV, пропускная способность которого составляла 31,4 Тбит/с, что демонстрирует масштаб угроз для мобильных платформ.

Как ИИ используется для обхода защитных механизмов до обработки запроса?

Исследователи покажут цепочки уязвимостей, позволяющие удаленно выполнять код без действий пользователя, минуя защиту ИИ-инструментов еще до попадания запроса в большую языковую модель.

Сколько уязвимостей нулевого дня удалось обнаружить с помощью автономной системы на базе LLM?

Доктор Чжинян Пэн представит систему, которая автоматизировала обнаружение и проверку более 100 критических ошибок в популярных версиях Android, сокращая время поиска по сравнению с ручным трудом.

Каковы условия участия в финале соревнований Capture The Flag (CTF)?

В финале примут участие восемь команд-победителей отборочного этапа и пять победителей Kaspersky {CTF}, которые будут бороться за призовой фонд в 18 000 долларов США в формате Attack-Defense.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: ИТ и программное обеспечение; Искусственный интеллект (AI); Кибербезопасность

Материалы по теме