В первой половине 2026 года киберугрозы вышли на новый уровень: злоумышленники активно интегрируют искусственный интеллект непосредственно в вредоносное программное обеспечение.
К такому выводу пришла компания ESET, проанализировав почти 900 000 навыков ИИ — функциональных компонентов, используемых ИИ-агентами. Среди них выявлены десятки тысяч подозрительных и тысячи откровенно вредоносных экземпляров, число которых продолжает расти.
Наглядный пример — Android-приложение PromptSpy, обнаруженное исследователями ESET. Оно обращается к Google Gemini прямо в процессе работы: ИИ интерпретирует элементы пользовательского интерфейса и адаптирует поведение вредоноса к конкретному устройству и среде без жестко запрограммированных сценариев. Это делает такое ПО значительно гибче и опаснее традиционных угроз.
Метод социальной инженерии ClickFix, ранее известный по поддельным CAPTCHA, распространился на страницы справки об ИИ, браузерные расширения и сценарии облачной аутентификации. По данным ESET, число обнаружений этого вектора атаки за год выросло более чем вдвое.
Фишинг с использованием QR-кодов достиг рекордных показателей в телеметрии компании. Злоумышленники встраивают вредоносные ссылки в QR-коды, эксплуатируя доверие пользователей к этому формату и перенаправляя их взаимодействие на мобильные устройства.
Активность программ-вымогателей не снижается: ESET задокументировала более 100 EDR-киллеров — инструментов для отключения защитного ПО во время атак. Новые варианты появляются регулярно. Вместе с тем данные показывают, что все меньше жертв соглашаются платить выкуп — возможный признак улучшения мер защиты.
