Сбер: в 2026 году 85% кибератак в мире будут осуществляться с применением ИИ
Заместитель председателя правления Сбербанка Станислав Кузнецов заявил в ходе 34-й сессии Комиссии ООН по предупреждению преступности, что в 2026 году около 85% кибератак по всему миру будут осуществляться при помощи искусственного интеллекта. По данным Сбера, AI-инструменты сделали кибератаки дешевле в среднем в 10 раз при сопоставимой эффективности.
Заместитель председателя правления Сбербанка Станислав Кузнецов выступил с резонансным заявлением на площадке 34-й сессии Комиссии ООН по предупреждению преступности и уголовному правосудию: в 2026 году около 85% кибератак будут осуществляться с применением ИИ.
Детали угрозы — данные аналитиков Сбер AI:
AI-инструменты в арсенале атакующих:
- Spear phishing 2.0: LLM генерирует персонализированные письма на основе профиля жертвы (соцсети, LinkedIn, утечки). Скорость генерации — тысячи индивидуальных писем в минуту
- Deepfake-атаки: синтез голоса и видео топ-менеджеров для социальной инженерии. Стоимость одного deepfake-эпизода снизилась до $5-20
- AI-сканирование уязвимостей: автоматизированный поиск 0-day уязвимостей в сотни раз быстрее ручного
- Адаптивное вредоносное ПО: малвер, модифицирующий свою сигнатуру в реальном времени на основе обнаруженных средств защиты
- AI-оптимизация социальной инженерии: модели, обученные на успешных атаках, повышают конверсию фишинга
Финансовые данные:
- AI-инструменты снизили стоимость организации атаки в 10 раз при сохранении эффективности
- Средний ущерб от AI-усиленных атак на российские компании вырос на 40% в 2025 году
- BEC (Business Email Compromise) с AI: убытки в РФ превысили 8 млрд рублей в 2025 году
Позиция Сбера — AI против AI: Сбербанк развивает AI-инструменты для защиты — детекция аномалий в поведении пользователей, AI-мониторинг транзакций, автоматический response на инциденты.
Рекомендации для бизнеса (от Кузнецова):
- 1.AI-powered endpoint protection — традиционный антивирус не справляется с полиморфными AI-малверами
- 2.Обязательные тренинги по deepfake-распознаванию для ключевых сотрудников
- 3.Процедура верификации голосовых/видео-распоряжений через отдельный канал
- 4.Zero Trust + AI-мониторинг всех внутренних коммуникаций
- 5.Регулярный penetration testing с AI-инструментами атаки
Для DPO и CISO: Red team с AI-инструментами становится обязательной практикой, а не экзотикой. Рекомендуем включить AI-атаки (LLM-phishing, deepfake, automated recon) в threat model при следующем пересмотре модели угроз по 152-ФЗ и ФСТЭК.
Это краткое изложение. Полный текст — на сайте источника:
Читать оригинал: ЭкспертРешения AXIOMA AI по теме статьи
Как это касается вашего бизнеса
Новые ИИ-технологии приносят пользу, когда работают с данными компании и не выносят их наружу. Внедряем ИИ-решения в контуре заказчика: данные остаются внутри периметра.
