В 1997 году, когда ESET проводила свои первые эксперименты по использованию нейронных сетей для обнаружения угроз, ИТ-ландшафт был совершенно иным. Интернет-соединения были ограничены, а злоумышленники в основном были любителями, исследователями или «скрипт-кидди», которые создавали макровирусы и черви для компрометации серверов и настольных компьютеров.
Перенесемся в 2026 год на ESET World: компания значительно расширила свой арсенал машинного обучения и возможностей обнаружения, но мир стал почти неузнаваемым. Миллиарды людей и устройств подключены к сети, облачные сервисы лежат в основе повседневной жизни, а вчерашние «скрипт-кидди» превратились в изощренные киберпреступные организации, предлагающие вредоносное ПО как услугу (MaaS) любому, кто готов заплатить.
Их цели теперь охватывают всю цифровую экосистему — от конечных точек и облачных рабочих нагрузок до IoT-устройств и критически важной инфраструктуры. Новое измерение в ландшафт угроз привносит искусственный интеллект — мощный инструмент, который меняет представление о том, что значит оставаться по-настоящему киберустойчивым.
Ключевые моменты этой статьи: Цифровые возможности, созданные благодаря внедрению ИИ, резко возросли, сделав его эффективным помощником, но также и грозным противником. Кибербезопасность всегда заключалась в том, чтобы опережать злоумышленников, но ИИ делает защиту более уязвимой и трудноучитываемой. Теперь защита должна охватывать как точки входа, так и точки выхода для пользователей. Чтобы оставаться проактивно устойчивыми, кибербезопасность должна преодолеть разрыв, связанный с ИИ, и установить периметр, внутри которого пользователи могут уверенно работать. ESET расширяет свою платформу ESET PROTECT возможностями ESET AI Security, добавляя ESET AI Agent Security, ESET AI Behavioral Monitoring и ESET AI Conversation Security.* В совокупности новое суверенное портфолио ESET AI обеспечивает кибербезопасность поверх современных ИТ-инноваций.
Ключевые моменты этой статьи:
- Цифровые возможности, созданные благодаря внедрению ИИ, резко возросли, сделав его эффективным помощником, но также и грозным противником.
- Кибербезопасность всегда заключалась в том, чтобы опережать злоумышленников, но ИИ делает защиту более уязвимой и трудноучитываемой. Теперь защита должна охватывать как точки входа, так и точки выхода для пользователей.
- Чтобы оставаться проактивно устойчивыми, кибербезопасность должна преодолеть разрыв, связанный с ИИ, и установить периметр, внутри которого пользователи могут уверенно работать.
- ESET расширяет свою платформу ESET PROTECT возможностями ESET AI Security, добавляя ESET AI Agent Security, ESET AI Behavioral Monitoring и ESET AI Conversation Security.*
- В совокупности новое суверенное портфолио ESET AI обеспечивает кибербезопасность поверх современных ИТ-инноваций.
Эра ИИ и то, как она меняет ландшафт кибербезопасности
Правила кибербезопасности переписываются. Злоумышленники действуют с большей скоростью и в больших масштабах, чем когда-либо прежде, используя автоматизацию для поиска и использования уязвимостей до того, как организации успеют отреагировать. Согласно ESET SMB Cyber Readiness Index 2026, эксплуатация уязвимостей и фишинг являются двумя основными причинами киберинцидентов (см. Рисунок 1).
Рисунок 1: Причины киберинцидентов (Источник: ESET SMB Cyber Readiness Index 2026)
Почему выбраны именно эти две причины?
Новостные сообщения показывают, что ИИ-агенты продемонстрировали высокий уровень интеллекта при тестировании на выявление уязвимостей в программных продуктах. Сообщается, что Mythos от Anthropic обнаружил до 271 vulnerabilities в одном только браузере Firefox и более 23,000 other vulnerabilities в более чем 1000 проектах с открытым исходным кодом.
И это только один инструмент. И хотя ethos проекта Glasswing заслуживает уважения и учитывает потенциальное неправомерное использование лучших моделей (на что также обратило внимание правительство США), остается вопрос: должны ли такие инструменты вообще быть доступны общественности? Что, если те же самые модели будут использованы злоумышленником для поиска и создания эксплойтов?
В начале 2024 года Microsoft и OpenAI reported, что они «еще не наблюдали особенно новых или уникальных методов атак с использованием ИИ», и в значительной степени описывали ИИ как инструмент повышения производительности для злоумышленников. Но, упс! Всего два года спустя исследователи безопасности из Google сообщают о том, что может быть первым разработанным ИИ эксплойтом нулевого дня, а ESET Research обнаруживает PromptLock, первое вредоносное ПО на базе ИИ, а также PromptSpy, Android-вредонос, использующий генеративный ИИ в своем процессе выполнения.
Таким образом, как это часто бывает, технологические предположения быстро устаревают.
Не забывайте о фишинге
Вернемся к фишингу. Приманки ручной работы остались в прошлом. ИИ значительно ускорил создание фишинговых материалов на нескольких языках, глобализируя их потенциал. Некоторые отчеты указывают на то, что на фишинговые кампании с поддержкой ИИ приходится более 80% наблюдаемой глобальной активности в области социальной инженерии. IBM утверждает, что ИИ сделал фишинг настолько эффективным, что теперь на создание электронного письма уходит всего пять минут вместо прежних 16 часов.
В связанных новостях Gartner reports, что до 62% организаций столкнулись с атакой дипфейков — использованием синтетического медиаконтента, созданного или измененного с помощью ИИ, чтобы выглядеть реалистично.
В связанных новостях Gartner , что до 62% организаций столкнулись с атакой дипфейков — использованием синтетического медиаконтента, созданного или измененного с помощью ИИ, чтобы выглядеть реалистично.
Эти цифры довольно высоки. И хотя существуют модули безопасности, способные обнаруживать фишинг (например, защита почты), они не являются безотказными методами. Это подводит нас к еще одной проблеме эпохи ИИ: сложности обнаружения.
(Не)контролируемый, (не)видимый и (не)понятый
Было бы полбеды, если бы ИИ ограничивался использованием на двух противоположных полюсах: защитниками и злоумышленниками; но это не то, что делает ситуацию такой сложной. Как показывает индекс киберготовности малого и среднего бизнеса ESET за 2026 год, многие компании малого и среднего бизнеса внедрили ИИ-инструменты в свои системы и прекрасно осознают угрозы, которые они могут представлять, но им трудно их учитывать (Рисунок 2).
Выводы IBM, детализирующие, что 97% организаций, сообщивших о киберинциденте, связанном с ИИ, не имели надлежащего контроля доступа к ИИ, а 63% не имели политик управления ИИ, подтверждают это. Здесь ощущается сильное давление в плане адаптации, поскольку даже регулирующие органы переключились на решение рисков ИИ всерьез. США зашли так далеко, что временно запретили двум ведущим на рынке компаниям продавать свои модели иностранным гражданам, ссылаясь на риски, связанные со злоупотреблениями.
Но постойте: злоупотреблениями со стороны кого? Хакеров? Apparently. И все же это не решает более широкую проблему, когда развитие моделей ИИ происходит так быстро, что компании не только не готовы должным образом их защитить, но и многие конечные пользователи также подвергают себя новым рискам.
Искусственное невежество
Демократизация ИИ предоставила мощные возможности в руки каждого: от бизнес-пользователей до любителей, студентов и так называемых «вайб-кодеров», создающих приложения практически без формального опыта в области безопасности или разработки программного обеспечения.
Хотя эта доступность является одной из величайших сильных сторон ИИ, она также создает растущий разрыв в навыках: люди теперь могут развертывать рабочие процессы на базе ИИ — например, агентные навыки ИИ с помощью таких инструментов, как OpenClaw — и подключать модели к конфиденциальным данным или даже создавать инструменты промышленного уровня задолго до того, как они полностью осознают последствия для безопасности, конфиденциальности и управления.
Зачастую ИТ-администраторы по безопасности могут не знать, какие инструменты ИИ используются, какие данные загружаются, безопасны ли сгенерированные результаты или можно ли доверять компонентам ИИ, внедренным в рабочие процессы.
Зачастую ИТ-администраторы по безопасности могут не знать, какие инструменты ИИ используются, какие данные загружаются, безопасны ли сгенерированные результаты или можно ли доверять компонентам ИИ, внедренным в рабочие процессы.
Например, компания ESET недавно проанализировала 900 000 навыков ИИ из популярных репозиториев и обнаружила, что 25 000 из них подозрительны, а более 3 000 — откровенно вредоносны. Последние могут похищать данные, загружать и запускать вредоносное ПО, игнорировать инструкции пользователя, незаметно изменять поведение агента с течением времени или даже модифицировать сам навык.
Иными словами, навыки ИИ представляют собой расширение контекста ИИ, и каждое расширение этого контекста является вектором атаки.
Иными словами, навыки ИИ представляют собой расширение контекста ИИ, и каждое расширение этого контекста является вектором атаки.
Учитывая, насколько легко загрузить эти навыки, а также автономный характер платформ, которые их используют, можно понять, в чем заключается проблема.
Таким образом, ИИ превращает каждое взаимодействие в потенциальный вопрос безопасности. Промпты, загруженные файлы, сгенерированный код, агенты, плагины и навыки — все это создает новые пути к бизнес-системам и данным. Результатом является быстро расширяющаяся поверхность атаки, которую многие организации развивают быстрее, чем могут контролировать.
В таких странах, как Италия, Чехия и Словакия, использование несанкционированных платформ ИИ встречается даже чаще, чем политики, ограничивающие его.
В таких странах, как Италия, Чехия и Словакия, использование несанкционированных платформ ИИ встречается даже чаще, чем политики, ограничивающие его.
Как безопасно пережить эпоху ИИ?
Во многих отношениях кибербезопасность стала сложнее для понимания клиентами и труднее в реализации, а ИИ значительно повышает ставки.
Многие организации знают, что и безопасность, и ИИ важны, но им все еще трудно разобраться в терминологии, категориях и растущем количестве инструментов, которые они должны использовать (Рисунок 3). Это создает практический разрыв: клиенты могут закупать больше технических инструментов, но им все еще не хватает ресурсов для их эффективного управления.
«В эпоху, определяемую инновациями на базе ИИ и угрозами на базе ИИ, успех требует инвестиций в то, что работает. Организации, лидирующие в этот переходный период, — это не те, у кого самые большие бюджеты на безопасность или самые амбициозные стратегии ИИ. Это те, кто согласовывает безопасность с бизнес-результатами, дает людям контекст для принятия более разумных решений и строит устойчивость на основе реальных наблюдений, а не предположений», — сказал Михал Янкех, вице-президент по работе с предприятиями и сегментом SMB/MSP.
Для малого и среднего бизнеса, а также организаций среднего сегмента рынка цель проста: сделать безопасность практичной, масштабируемой и готовой к миру, управляемому ИИ.
Делаем безопасность «рабочей» для эпохи ИИ
ИИ представляет собой смену парадигмы. Он открывает совершенно новый ландшафт угроз, где большие языковые модели, агенты ИИ, сгенерированный ИИ код, навыки ИИ, цепочки поставок моделей и автоматизация на базе ИИ создают новые риски, для устранения которых традиционные модели безопасности не были предназначены. Поэтому внедрение большего количества оповещений, панелей мониторинга и сложности только подлило бы масла в огонь.
Итак, что можно сделать? Что ж, ESET уже давно сосредоточена на постоянном совершенствовании своих технологий ИИ для обнаружения угроз, защиты конечных точек и внутренней аналитики, делая безопасность просто комплексной. Но хотя эти технологии позволяют решениям ESET работать умнее, индивидуальное использование ИИ клиентами требует отдельного измерения безопасности.
ESET PROTECT: Ставим клиентов на первое место в мире ИИ
Теперь ESET PROTECT не нуждается в более глубоком представлении, поскольку это основа портфеля ESET, доступная уже много лет. Однако она требует некоторой перенастройки, чтобы лучше отражать потребности клиентов, помогая им развиваться и достигать безопасных результатов перед лицом современных угроз, использующих ИИ.
Инструментами для достижения этих результатов являются новые модули, направленные на расширение ESET PROTECT для охвата всей сферы ИИ с помощью новых модулей ESET AI Security:
ESET AI Agent Security
ESET AI Agent Security — это новый уровень безопасности в приложениях ESET для защиты конечных точек, разработанный специально для борьбы с угрозами, исходящими из экосистемы ИИ.
Поскольку автономные агенты ИИ получают доступ к файлам, загружают компоненты, вызывают внешние службы, используют репозитории, взаимодействуют с кодом или полагаются на навыки и плагины, они могут внедрять вредоносные или скомпрометированные элементы в среду клиента.
AI Agent Security помогает защититься от этого риска путем проверки компонентов, связанных с ИИ, по всей цепочке поставок ИИ, включая приложения, агенты, навыки, репозитории, код, скрипты, серверы MCP, внешние URL-адреса и многоэтапные цепочки загрузки.
ESET AI Behavioral Monitoring
ESET AI Behavioral Monitoring тесно сотрудничает с AI Agent Security, но фокусируется на том, что делают автономные агенты ИИ, а не только на том, к чему они получают доступ или что загружают. Таким образом, в то время как AI Agent Security помогает проверять компоненты и активность цепочки поставок, AI Behavioral Monitoring фокусируется на поведении и действиях автономных агентов. Он предназначен для обнаружения и блокировки вредоносной или подозрительной активности со стороны агентов ИИ, таких как агенты, которые пытаются получить доступ к ненадлежащим ресурсам, выполнять небезопасные действия или вести себя вне ожидаемых рамок своей задачи.
Для клиентов это создает два уровня контроля. Организации могут выбрать блокировку определенных агентов ИИ с помощью правил в ESET PROTECT XDR, а там, где агенты ИИ разрешены, подозрительное поведение может быть помечено для расследования как отдельный инцидент.
ESET AI Security на практике Сочетание вышеуказанных функций безопасности обеспечивает подход, ориентированный на предотвращение, при котором ESET не только реагирует на запуск навыка ИИ, но и активно сканирует их на наличие вредоносных. Например, в случае, если в навыке ИИ есть безопасный URL-адрес, а позже кто-то размещает вредоносный контент на том же безопасном URL-адресе, наши технологии должны по-прежнему обеспечивать защиту впоследствии, всякий раз, когда предпринимается попытка доступа к такому URL-адресу, благодаря тому, как взаимосвязаны наши технологии обнаружения и функции.
ESET AI Security на практике
Сочетание вышеуказанных функций безопасности обеспечивает подход, ориентированный на предотвращение, при котором ESET не только реагирует на запуск навыка ИИ, но и активно сканирует их на наличие вредоносных.
Например, если в AI-навыке есть безопасный URL-адрес, а позже кто-то размещает вредоносный контент по этому же адресу, наши технологии должны продолжать обеспечивать защиту при любой попытке доступа к такому URL благодаря взаимосвязи наших технологий обнаружения и функций.
ESET AI Conversation Security*
ESET AI Conversation Security защищает взаимодействие между конечными пользователями и большими языковыми моделями (LLM). Его цель — добавить дополнительный уровень безопасности для диалогов с ИИ, помогая защитить пользователей от вредоносных ответов, а также снизить риск небезопасных запросов или случайной утечки данных за счет:
- Сканирования URL-адресов, включенных в ответы LLM, и пометки контента, исходящего с фишинговых, вредоносных или нежелательных веб-сайтов
- Сканирования скриптов, созданных LLM, чтобы помочь предотвратить запуск пользователями вредоносного кода на своих устройствах
- Пометки запросов, содержащих конфиденциальную информацию, такую как закрытые ключи, токены доступа или другие данные с высоким уровнем риска
- Выявления запросов со злонамеренными намерениями, такими как эксфильтрация данных или попытки снять ограничения безопасности
- Проверки загружаемых файлов и метаданных на наличие тегов конфиденциального контента, таких как «Конфиденциально» или «Для внутреннего пользования», с пометкой потенциальных рисков до того, как конфиденциальные материалы будут переданы общедоступной или неавторизованной модели ИИ
Серьезные обнаружения регистрируются как инциденты, а менее значительные — как индикаторы в ESET PROTECT, что обеспечивает администраторам наглядность и контекст для расследования.
«В совокупности эти дополнения делают ESET PROTECT более полным, актуальным и соответствующим реальным потребностям бизнеса в эпоху ИИ», — говорит Камил Пшенак, старший менеджер по продуктам ESET.
На старт, внимание, ИИ-безопасность
Ключ к уверенности в нынешнюю эпоху — быть готовым. Это простое утверждение, которое мало что говорит, но оно абсолютно верно. Проблема в том, что кибербезопасность все еще только догоняет ИИ, что не является оптимальным для клиентов.
Однако решение этой проблемы требует больших затрат на НИОКР. Или врожденной способности понимать, что именно дает искусственный интеллект. У ESET есть и то, и другое. Благодаря ESET AI Technology и ESET AI Security, которые привносят улучшенные технологии обнаружения и защиту рабочих процессов ИИ, сейчас самое подходящее время для полноценного использования ИИ — при поддержке безопасности.
*В настоящее время доступно только в США, Италии и Словакии
Часто задаваемые вопросы: ESET B2B в эпоху ИИ
Как ИИ меняет ландшафт кибербезопасности?
ИИ трансформирует кибербезопасность по обе стороны баррикад. Защитники используют ИИ для улучшения обнаружения угроз, автоматизации анализа и ускорения времени реагирования. В то же время злоумышленники используют ИИ для создания более убедительных фишинговых кампаний, более быстрого обнаружения уязвимостей, генерации вредоносного кода и автоматизации кибератак в масштабе.
Каковы самые большие риски кибербезопасности, связанные с ИИ, для организаций?
Распространенные риски, связанные с ИИ, включают утечку данных через запросы к ИИ и загрузку файлов, вредоносные или скомпрометированные ИИ-агенты и плагины, фишинговые атаки, созданные с помощью ИИ, небезопасные скрипты и код, созданные ИИ, несанкционированное использование инструментов ИИ (теневой ИИ) или атаки на цепочку поставок ИИ, затрагивающие модели, репозитории, навыки и внешние интеграции.
Являются ли фишинговые атаки, созданные ИИ, более опасными, чем традиционный фишинг?
Да. ИИ позволяет злоумышленникам за считанные минуты создавать более персонализированные, грамматически правильные и многоязычные фишинговые сообщения. Это увеличивает масштаб и изощренность фишинговых кампаний, затрудняя распознавание мошеннических сообщений пользователями.
Может ли ESET помочь организациям управлять рисками безопасности, связанными с ИИ?
Конечно. ESET PROTECT теперь обеспечивает централизованную видимость обнаружений и инцидентов, связанных с ИИ, помогая командам безопасности расследовать, отслеживать и реагировать на угрозы, затрагивающие пользователей, конечные точки и рабочие процессы с поддержкой ИИ, благодаря технологии ESET AI Security.
Что такое ESET AI Security?
ESET AI Security — это набор возможностей, разработанных для того, чтобы помочь организациям безопасно внедрять технологии ИИ. Интегрированный с платформой ESET PROTECT, он обеспечивает видимость и защиту ИИ-агентов, поведения ИИ и взаимодействия пользователей с ИИ.
Чем ESET отличается от других поставщиков безопасности ИИ?
ESET сочетает в себе десятилетия опыта в области кибербезопасности, передовые технологии обнаружения на базе ИИ и специализированные возможности безопасности ИИ в рамках единой платформы. Такой подход помогает организациям защищать как традиционные ИТ-среды, так и новые рабочие процессы на базе ИИ через единую панель управления. Таким образом, ESET защищает сотрудников, использующих ИИ, обеспечивает видимость и безопасность самих ИИ-агентов, защищает организационные данные и постоянно оценивает риски, чтобы помочь защититься от развивающихся угроз, даже когда ранее доверенные ресурсы оказываются скомпрометированными.
Как бизнесу начать работу с безопасностью ИИ?
Организациям следует начать с оценки того, как ИИ используется в настоящее время, выявления пробелов в видимости и управлении, а также внедрения решений, которые защищают диалоги с ИИ, ИИ-агентов и рабочие процессы на базе ИИ. ESET AI Security может помочь компаниям создать надежную основу для внедрения ИИ, сохраняя при этом операционную устойчивость.
Дополнительные источники: [1] Агентство Европейского союза по кибербезопасности (ENISA). (Октябрь 2025 г.). Ландшафт угроз ENISA 2025 (стр. 13). Получено 9 июля 2026 г. из https://www.enisa.europa.eu/sites/default/files/2025-11/ENISA%20Threat%20Landscape%202025.pdf [2] IBM Security. (2025 г.). Отчет о стоимости утечки данных 2025 (стр. 7). Получено 9 июля 2026 г. из https://www.ibm.com/reports/data-breach [3] ESET. (Май 2026 г.). Индекс готовности малого и среднего бизнеса к кибербезопасности ESET 2026 (стр. 23). Получено 10 июля 2026 г. из [4] ESET Research. (Июль 2026 г.). Отчет ESET об угрозах за первое полугодие 2026 г. (стр. 6–9). Получено 10 июля 2026 г. из https://web-assets.esetstatic.com/wls/en/papers/threat-reports/eset-threat-report-h12026.pdf [5] Там же. (стр. 45.)



.png)



