Кибербезопасность в первой половине 2026 года столкнулась с беспрецедентным вызовом: злоумышленники не просто наращивают масштабы атак, но и кардинально меняют их природу, интегрируя искусственный интеллект в саму структуру вредоносного ПО. Эксперты компании ESET, проанализировав почти 900 000 навыков ИИ — функциональных компонентов для агентов искусственного интеллекта, — выявили десятки тысяч подозрительных и тысячи откровенно вредоносных экземпляров. Их количество растет непрерывно, открывая перед хакерами новые векторы атак.

Вредоносный ИИ: от теории к практике

Искусственный интеллект перестал быть лишь инструментом для создания фишинговых писем и теперь внедряется непосредственно внутрь вредоносных программ. Ярким примером стал недавно обнаруженный троян для Android под названием PromptSpy. Эта угроза использует генеративный ИИ в реальном времени, обращаясь к модели Google Gemini для анализа элементов пользовательского интерфейса.

В отличие от традиционных вирусов, PromptSpy не полагается на жестко запрограммированное поведение. Он способен адаптироваться к различным устройствам и операционным средам, что делает его обнаружение и блокировку значительно сложнее. Это демонстрирует, как гибкость ИИ повышает эффективность будущих киберугроз.

Эволюция социальной инженерии и фишинга

Методы обмана пользователей также претерпели значительные изменения. Техника социальной инженерии ClickFix, ранее известная поддельными сообщениями об ошибках, вышла за рамки фейковых запросов CAPTCHA. Теперь она распространяется на страницы технической поддержки, посвященные ИИ, расширения для браузеров и сценарии облачной аутентификации. По данным ESET, количество обнаружений этого вектора атаки более чем удвоилось с конца 2025 года по середину 2026-го.

Отдельного внимания заслуживает феномен «квишинга» — фишинга через QR-коды. Злоумышленники достигли здесь рекордных показателей, внедряя вредоносные ссылки в черно-белые квадраты. Это позволяет им обходить поверхностный осмотр ссылок на ПК и перенаправлять жертв на мобильные устройства, эксплуатируя неявное доверие пользователей к технологии QR.

Борьба с вымогателями: новые инструменты и старые методы

Активность программ-вымогателей не показывает признаков спада. Для успешного шифрования данных хакеры активно используют EDR-киллеры — инструменты, предназначенные для отключения систем безопасности (EDR) во время атаки. Исследователи ESET задокументировали более 100 таких инструментов, используемых в реальных сценариях, при этом новые варианты появляются регулярно.

Однако есть и позитивный тренд: данные показывают, что все меньше жертв соглашаются платить выкуп. Это может свидетельствовать о том, что меры по смягчению последствий атак и обучение пользователей начинают давать результат, заставляя киберпреступников искать новые уязвимости.