Кібербезпека в першій половині 2026 року зіткнулася з безпрецедентним викликом: зловмисники не просто збільшують масштаби атак, а й кардинально змінюють їхню природу, інтегруючи штучний інтелект у саму структуру шкідливого ПЗ. Експерти компанії ESET, проаналізувавши майже 900 000 навичок ШІ — функціональних компонентів для агентів штучного інтелекту, — виявили десятки тисяч підозрілих і тисячі відверто шкідливих екземплярів. Їхня кількість постійно зростає, відкриваючи перед хакерами нові вектори атак.

Шкідливий ШІ: від теорії до практики

Штучний інтелект перестав бути лише інструментом для створення фішингових листів і тепер впроваджується безпосередньо всередину шкідливих програм. Яскравим прикладом став нещодавно виявлений троян для Android під назвою PromptSpy. Ця загроза використовує генеративний ШІ в реальному часі, звертаючись до моделі Google Gemini для аналізу елементів інтерфейсу користувача.

На відміну від традиційних вірусів, PromptSpy не покладається на жорстко запрограмовану поведінку. Він здатний адаптуватися до різних пристроїв та операційних середовищ, що робить його виявлення та блокування значно складнішим. Це демонструє, як гнучкість ШІ підвищує ефективність майбутніх кіберзагроз.

Еволюція соціальної інженерії та фішингу

Методи обману користувачів також зазнали значних змін. Техніка соціальної інженерії ClickFix, раніше відома підробленими повідомленнями про помилки, вийшла за межі фейкових запитів CAPTCHA. Тепер вона поширюється на сторінки технічної підтримки, присвячені ШІ, розширення для браузерів та сценарії хмарної автентифікації. За даними ESET, кількість виявлень цього вектора атаки більш ніж подвоїлася з кінця 2025 року до середини 2026-го.

Окремої уваги заслуговує феномен «квішингу» — фішингу через QR-коди. Зловмисники досягли тут рекордних показників, впроваджуючи шкідливі посилання у чорно-білі квадрати. Це дозволяє їм обходити поверхневий огляд посилань на ПК та перенаправляти жертв на мобільні пристрої, експлуатуючи неявну довіру користувачів до технології QR.

Боротьба з викупниками: нові інструменти та старі методи

Активність програм-викупників не показує ознак спаду. Для успішного шифрування даних хакери активно використовують EDR-кілери — інструменти, призначені для вимкнення систем безпеки (EDR) під час атаки. Дослідники ESET задокументували понад 100 таких інструментів, що використовуються в реальних сценаріях, при цьому нові варіанти з'являються регулярно.

Однак є й позитивний тренд: дані свідчать, що все менше жертв погоджуються платити викуп. Це може свідчити про те, що заходи зі зменшення наслідків атак та навчання користувачів починають давати результат, змушуючи кіберзлочинців шукати нові вразливості.