Dev48
ЯЗЫК
  • О нас
  • Услуги
  • Индустрии
  • Технологии
  • Статьи
  • Контакты
Забронировать звонок
    Главная/Статьи/Generativnyy ii stanovitsya oruzhiem natsionalnyh gosudarstv trendai raskryvaet
Dev48

© 2026 · All rights reserved.

Генеративный ИИ становится оружием национальных государств: TrendAI раскрывает угрозы первого полугодия 2026 года

Источник: Trend Micro | Newsroom

Генеративный ИИ становится оружием национальных государств: TrendAI раскрывает угрозы первого полугодия 2026 года

Источник: Trend Micro | Newsroom

Выводы отчета показывают, что государственные акторы теперь используют генеративный ИИ для совершенствования методов атак, автоматизации этапов разведки и повышения изощренности своих кампаний.

29 сентября 2026 г.•Обновлено: 29 сентября 2026 г.

Рюэй-Мальмезон, 25 августа 2026 г. – Компания TrendAI™, мировой лидер в области безопасности на базе ИИ и корпоративное подразделение Trend Micro Incorporated (TYO : 4704 ; TSE : 4704), подводит итоги атак APT, зарегистрированных в первой половине 2026 года, в отчете под названием «How APTs Are Weaponizing Trust in the Age of AI».

Результаты этого анализа показали, что ИИ вышел за рамки стадии изолированных экспериментов. Никогда ранее национальные государства не использовали эту технологию на стольких этапах жизненного цикла вторжений.

В период с января по июнь 2026 года TrendAI зафиксировала следующие APT-активности:

  • Злоумышленники, связанные с Китаем, использовали генеративный ИИ для доработки своих эксплойтов и итеративной разработки вредоносного ПО с помощью «вайб-кодинга» (vibe coding). ИИ-агент автономно проводил собственные операции по разведке и боковому перемещению внутри целевой сети.
  • Группа Pawn Storm, связанная с Россией, начала год с использования уязвимости нулевого дня в Office и продолжила оказывать давление на Украину и ее партнеров в правительственных, оборонных организациях и структурах гуманитарной помощи в военное время.
  • Субъекты, аффилированные с Северной Кореей, интегрировали коммерческий ИИ в свои операции и скомпрометировали широко используемый программный пакет для поражения разработчиков на последующих этапах цепочки поставок.
  • Группа Earth Vetala, связанная с Ираном, проявила интерес к уязвимости Ivanti всего через несколько дней после ее раскрытия, в то время как другие аффилированные с Ираном субъекты провели прямые атаки на подключенные к интернету операционные технологии, например, изменив показатели датчиков топливных резервуаров на американских объектах.

«Искусственный интеллект больше не просто дополнительный инструмент для злоумышленников; он стал полноценным партнером, встроенным в самую суть их операций. Мы наблюдаем, как государственные акторы поручают разведку и боковые перемещения ИИ-агенту, а также используют генеративные модели для итеративной работы над вредоносным ПО по аналогии с разработчиком, пишущим код. Защитники теперь должны исходить из того, что противником за кулисами вторжения может быть не человек, вводящий команды, а система, выполняющая план», – комментирует Роберт МакАрдл (Robert McArdle), директор по исследованиям киберпреступности в TrendAI.

Основные выводы отчета:

  • ИИ теперь задействован на большем количестве этапов жизненного цикла вторжения: от разработки эксплойтов и автономной разведки до боковых перемещений.
  • Известные уязвимости и бреши нулевого дня эксплуатируются в первые дни после их раскрытия, а цепочка поставок программного обеспечения остается предпочтительной точкой входа.
  • Операционные технологии и аппаратные цели, в частности системы мониторинга топливных резервуаров, вновь привлекают внимание злоумышленников.
  • Новый метод отслеживания, ADINT (Advertising Intelligence), собирает данные о местоположении и устройствах с помощью онлайн-акционов рекламы без развертывания какого-либо вредоносного ПО.
  • Злоумышленники все чаще маскируют свои системы управления и контроля (C&C) на надежных облачных платформах, платформах для разработчиков, блокчейнах и сайтах обмена контентом.
  • Вредоносное ПО как услуга (Malware-as-a-Service) и общие инструменты усложняют атрибуцию атак, хотя мотивы национальных государств остаются неизменными до конца года.

Для ознакомления с полным отчетом посетите: https://www.trendmicro.com/vinfo/fr/security/news/cybercrime-and-digital-threats/2026-h1-apt-report-how-apts-are-weaponizing-trust-in-the-age-of-ai

← Все статьи

Ещё в разделе «Кибербезопасность»

Все →
Представляем программу для поставщиков управляемых услуг в рамках Wiz Partner Alliance
Wiz

Представляем программу для поставщиков управляемых услуг в рамках Wiz Partner Alliance

Эксплуатация уязвимостей нулевого дня в Citrix NetScaler ADC и Gateway: CVE-2026-88771 и CVE-2026-88772
Rapid7

Эксплуатация уязвимостей нулевого дня в Citrix NetScaler ADC и Gateway: CVE-2026-88771 и CVE-2026-88772

Часто задаваемые вопросы о зарегистрированных уязвимостях нулевого дня в Citrix NetScaler
Tenable

Часто задаваемые вопросы о зарегистрированных уязвимостях нулевого дня в Citrix NetScaler

Кибербезопасность в сделках: защита вашей организации и создание новой стоимости
PwC

Кибербезопасность в сделках: защита вашей организации и создание новой стоимости

Примените подход, ориентированный на человека, для повышения устойчивости вашей организации
PwC

Примените подход, ориентированный на человека, для повышения устойчивости вашей организации

Проактивное планирование на случай трудовых споров
PwC

Проактивное планирование на случай трудовых споров

Ещё от Trend Micro

Медицинские данные входят в число самых востребованных на рынке киберпреступности
Trend Micro

Медицинские данные входят в число самых востребованных на рынке киберпреступности

Киберпреступники используют технологии ИИ для усиления атак на финансовые институты.
Trend Micro

Киберпреступники используют технологии ИИ для усиления атак на финансовые институты.