Кибербезопасность Aug 13, 2026В закладки

Пока сообщество специалистов по кибербезопасности сосредоточено на автономных ИИ-агентах как на новом векторе атак, крупные группы, занимающиеся традиционным вымогательским ПО, усиливают свои операции втихомолку. The Register документирует эту взаимосвязь.
The Register документирует тенденцию, которую многие практики в области безопасности предчувствовали, но не могли четко сформулировать: рост внимания к агентам ИИ как вектору атак поглотил значительную часть ресурсов команд безопасности, конференций и бюджета на мониторинг — в то время как крупные группы, занимающиеся вымогательским ПО, продолжали (а то и усиливали) свою деятельность.
Данные за июль-август 2026 года показывают рост атак с использованием вымогательского ПО, который коррелирует с периодом повышенного внимания к атакующим ИИ-агентам (инциденты с участием Anthropic, DeepSeek-Hermes и др.). Киберпреступники не обращают внимания на «убегающие» песочницы — они используют тот факт, что все смотрят в другую сторону.
Это явление не ново в ландшафте угроз: каждый раз, когда новый вектор атак привлекает внимание СМИ и научного сообщества, традиционные группы, занимающиеся вымогательским ПО, действуют с меньшим давлением. Отвлечение внимания работает как умножитель риска.
Исторически уязвимые секторы (здравоохранение, муниципальные органы власти, критически важные отрасли) остаются в зоне риска. Наиболее активные группы на данный момент — это аффилированные структуры бывших LockBit и новые игроки, использующие возможности.
Это не аргумент против мониторинга автономных ИИ-агентов — обе угрозы реальны и взаимодополняемы. Это аргумент в пользу того, чтобы не разбрасываться ресурсами безопасности, распределяя их между разными направлениями.
Несмотря на последовательные операции по ликвидации (LockBit Operation Cronos в 2024 году, ALPHV/BlackCat в 2024 году), экосистема RaaS быстро восстановилась благодаря новым аффилированным структурам и новым группам. Устойчивость экономической модели вымогательского ПО обусловлена её децентрализованной структурой: ликвидация центральной группы не останавливает поток аффилированных лиц.
Что делать сейчас:
Статья создана искусственным интеллектом и проверена под редакционным контролем человека.
Un fichier .git piégé peut faire exécuter du code par Claude Code, Codex et Cursor