Искусственный интеллект всё активнее используют не только для защиты компьютерных сетей, но и на стороне злоумышленников. В 2025 году трафик ИИ-агентов и агентных браузеров вырос на 7851% год к году — почти в 80 раз. За тот же период объём AI-driven traffic увеличился на 187%. Такие данные приводит Human Security.
По данным аналитиков, проблема кроется не только в чат-ботах, которые генерируют тексты. ИИ-агенты способны самостоятельно переходить по сайтам и выполнять последовательность действий. Поэтому их всё чаще применяют для автоматизированного сбора информации и поиска потенциальных точек входа.
При этом в России вредоносные боты тоже занимают заметную долю интернет-трафика. По данным F6, в 2025 году на атаки вредоносных ботов приходился 41% трафика защищаемых российских ресурсов против 30% в 2023 году. Компания отмечает, что злоумышленники всё чаще действуют непосредственно против веб-приложений.
ИИ используется и непосредственно в фишинге. По данным исследования KnowBe4, за последние полгода ИИ применялся примерно в 86% проанализированных фишинговых кампаний. Нейросети помогают злоумышленникам делать сообщения более персонализированными и автоматизировать сбор информации о потенциальной жертве.
Однако те же технологии применяются и для защиты. Positive Technologies сообщает, что в пилотных проектах её ИИ-помощник PT Naira ускорил расследование инцидентов на 50–60%. Система помогает аналитикам разбирать подозрительные процессы и команды, оценивать важность событий и готовить правила для SIEM.
В России ИИ уже используется в системах анализа сетевого трафика, SIEM и других средствах информационной безопасности. При этом вопрос остаётся не только в том, насколько хорошо нейросеть умеет находить угрозы, но и в том, какие полномочия ей можно предоставлять.
Чем больше действий система может выполнять самостоятельно, тем выше требования к контролю за её работой. Поэтому участники рынка, опрошенные «Коммерсантом», отдельно отмечают разницу между ИИ, который предлагает специалисту решение, и системой, которая получает возможность самостоятельно действовать в корпоративной инфраструктуре.