Перейти к основному содержимому
AXIOMA AI
Все новости ИИ в России
Технологии

Сбер: в 2026 году 85% кибератак в мире будут осуществляться с применением ИИ

Сбер: в 2026 году 85% кибератак в мире будут осуществляться с применением ИИ
Технологии
85%
кибератак с применением AI в 2026

Заместитель председателя правления Сбербанка Станислав Кузнецов заявил в ходе 34-й сессии Комиссии ООН по предупреждению преступности, что в 2026 году около 85% кибератак по всему миру будут осуществляться при помощи искусственного интеллекта. По данным Сбера, AI-инструменты сделали кибератаки дешевле в среднем в 10 раз при сопоставимой эффективности.

Заместитель председателя правления Сбербанка Станислав Кузнецов выступил с резонансным заявлением на площадке 34-й сессии Комиссии ООН по предупреждению преступности и уголовному правосудию: в 2026 году около 85% кибератак будут осуществляться с применением ИИ.

Детали угрозы — данные аналитиков Сбер AI:

AI-инструменты в арсенале атакующих:

  • Spear phishing 2.0: LLM генерирует персонализированные письма на основе профиля жертвы (соцсети, LinkedIn, утечки). Скорость генерации — тысячи индивидуальных писем в минуту
  • Deepfake-атаки: синтез голоса и видео топ-менеджеров для социальной инженерии. Стоимость одного deepfake-эпизода снизилась до $5-20
  • AI-сканирование уязвимостей: автоматизированный поиск 0-day уязвимостей в сотни раз быстрее ручного
  • Адаптивное вредоносное ПО: малвер, модифицирующий свою сигнатуру в реальном времени на основе обнаруженных средств защиты
  • AI-оптимизация социальной инженерии: модели, обученные на успешных атаках, повышают конверсию фишинга

Финансовые данные:

  • AI-инструменты снизили стоимость организации атаки в 10 раз при сохранении эффективности
  • Средний ущерб от AI-усиленных атак на российские компании вырос на 40% в 2025 году
  • BEC (Business Email Compromise) с AI: убытки в РФ превысили 8 млрд рублей в 2025 году

Позиция Сбера — AI против AI: Сбербанк развивает AI-инструменты для защиты — детекция аномалий в поведении пользователей, AI-мониторинг транзакций, автоматический response на инциденты.

Рекомендации для бизнеса (от Кузнецова):

  1. 1.AI-powered endpoint protection — традиционный антивирус не справляется с полиморфными AI-малверами
  2. 2.Обязательные тренинги по deepfake-распознаванию для ключевых сотрудников
  3. 3.Процедура верификации голосовых/видео-распоряжений через отдельный канал
  4. 4.Zero Trust + AI-мониторинг всех внутренних коммуникаций
  5. 5.Регулярный penetration testing с AI-инструментами атаки

Для DPO и CISO: Red team с AI-инструментами становится обязательной практикой, а не экзотикой. Рекомендуем включить AI-атаки (LLM-phishing, deepfake, automated recon) в threat model при следующем пересмотре модели угроз по 152-ФЗ и ФСТЭК.

Это краткое изложение. Полный текст — на сайте источника:

Читать оригинал: Эксперт

Как это касается вашего бизнеса

Новые ИИ-технологии приносят пользу, когда работают с данными компании и не выносят их наружу. Внедряем ИИ-решения в контуре заказчика: данные остаются внутри периметра.