10 сентября 2026
Почти треть промышленных компаний уже сталкивалась с кибератаками с применением ИИ
Почти треть промышленных компаний уже сталкивалась с кибератаками с применением ИИ
Использование искусственного интеллекта в промышленности уже стало частью цифровой трансформации, поэтому ключевая задача бизнеса — не отказаться от новых технологий, а обеспечить их безопасное применение.
Искусственный интеллект становится не только инструментом повышения эффективности бизнеса, но и новым оружием в руках злоумышленников. По данным внутреннего исследования «Лаборатории Касперского», в 2025 году 28% промышленных предприятий по всему миру столкнулись с кибератаками, в которых использовались технологии искусственного интеллекта. Эти данные были представлены на международной промышленной выставке «ИННОПРОМ-2026» в рамках сессии «Доверять нельзя проверить: ставим запятую в безопасности промышленного ИИ».
Использование ИИ в киберпреступлениях уже перестало быть единичным явлением. Злоумышленники применяют большие языковые модели для создания убедительных фишинговых сообщений, автоматизации социальной инженерии, подготовки вредоносного кода и дипфейков, что позволяет сделать атаки более масштабными, персонализированными и сложными для обнаружения.
Чаще других с подобными атаками сталкивались предприятия обрабатывающей промышленности — 36%. Далее следуют компании дискретного производства (30%), строительной отрасли (21%), сельского и лесного хозяйства (20%), энергетики и коммунального сектора (18%), а также транспорта и логистики (17%).
При этом более трети промышленных предприятий (36%) уже включают атаки с применением искусственного интеллекта в пятерку наиболее значимых киберрисков наряду с атаками на цепочки поставок и деятельностью APT-группировок. В обрабатывающей промышленности этот показатель достигает 45%.
ИИ становится новым элементом ландшафта киберугроз
По данным исследования, сегодня искусственный интеллект используется злоумышленниками практически на всех этапах атаки. Он помогает автоматизировать подготовку вредоносных кампаний, писать код, создавать убедительные фишинговые письма и вести переговоры при атаках программ-вымогателей.
Аналитики «Лаборатории Касперского» также фиксируют случаи использования ИИ-агентов при атаках на промышленные организации, когда человек контролирует лишь отдельные этапы — планирование, выбор целей и принятие ключевых решений, а значительная часть операций выполняется автоматически. Кроме того, некоторые преступные группы уже используют большие языковые модели для разработки вредоносного ПО и маскируют его под легитимные ИИ-инструменты.
Новые риски возникают и внутри организаций
По мере внедрения генеративного ИИ появляются угрозы, связанные не только с действиями злоумышленников, но и с использованием таких инструментов самими компаниями.
Одним из новых сценариев становятся атаки на цепочку поставок ИИ. Если раньше злоумышленники внедряли вредоносный код в программные библиотеки и пакеты, то теперь объектом компрометации могут стать большие языковые модели или агентные навыки, содержащие скрытую вредоносную функциональность.
Еще один риск связан с распространением автономных ИИ-агентов. Чем больше полномочий получает такой агент — доступ к корпоративным данным, файловым системам или финансовым операциям, — тем серьезнее потенциальные последствия компрометации. В отдельных случаях достаточно вредоносной инструкции, опубликованной в открытом источнике, чтобы агент выполнил нежелательные действия от имени пользователя.
Дополнительную проблему представляет так называемый теневой ИИ. Если компания не предоставляет сотрудникам безопасные корпоративные инструменты для работы с нейросетями, они начинают использовать сторонние сервисы без контроля со стороны ИТ- и ИБ-подразделений. Это повышает вероятность утечки конфиденциальной информации, использования непроверенных моделей и загрузки потенциально опасного контента.
Промышленность остается одной из наиболее атакуемых отраслей
Отдельные данные исследования показывают, что промышленный сектор по-прежнему входит в число наиболее привлекательных целей для злоумышленников. В начале 2026 года аналитики зафиксировали новый рост атак на автоматизированные системы управления технологическими процессами (АСУ ТП). Также увеличилось количество атак с использованием шпионского программного обеспечения, программ-вымогателей и угроз, поступающих через интернет в промышленные сети.
Эксперты связывают это с несколькими факторами: расширением цифровой инфраструктуры предприятий, интеграцией корпоративных и производственных сетей, а также сложными цепочками взаимодействия с подрядчиками и поставщиками. В результате поверхность атаки выходит далеко за пределы традиционного ИТ-периметра.
Как снизить риски
По мнению экспертов «Лаборатории Касперского», использование искусственного интеллекта в промышленности уже стало частью цифровой трансформации, поэтому ключевая задача бизнеса — не отказаться от новых технологий, а обеспечить их безопасное применение.
Для этого рекомендуется использовать специализированные средства защиты промышленных систем, регулярно устранять уязвимости, применять принцип минимальных привилегий, внедрять многофакторную аутентификацию, сегментировать сети, непрерывно отслеживать подозрительную активность и обучать сотрудников безопасной работе с ИИ-сервисами. Такой комплексный подход позволяет снизить вероятность успешных атак как на ИТ-, так и на ОТ-инфраструктуру предприятия.
Исследование проведено в 2025 году среди 1714 сотрудников крупных компаний (от 500 сотрудников) из различных отраслей по всему миру, включая Россию. В опросе приняли участие топ-менеджеры, вице-президенты, руководители команд и старшие специалисты.
Полезная информация
Больше полезной информацииГлавные выводы из обзора инцидентов ICS CERT за I квартал 2026 года
По данным обзора Kaspersky ICS CERT, в январе–марте 2026 года был публично подтвержден 131 киберинцидент, затронувший предприятия промышленности, энергетики, транспорта, строительства, фармацевтики и других отраслей. Среди наиболее заметных событий — попытки атак на энергетическую инфраструктуру Польши, инциденты в транспортном секторе, нарушения работы медицинских и производственных компаний, а также многочисленные атаки программ-вымогателей.
29.07.2026
Читать
Киберугрозы 2026: почему компаниям пора готовиться к новому этапу атак
Ландшафт угроз продолжает усложняться. Злоумышленники активнее используют шпионское ПО, атакуют цепочки поставок, автоматизируют свои операции с помощью ИИ и все чаще ищут путь к крупным организациям через менее защищенных партнеров и подрядчиков. Рассказываем об этих и других ключевых тенденциях в статье.
20.07.2026
Читать
В России выросло число кибератак на финансовые учреждения
Целая совокупность факторов делает ландшафт угроз для финансовых предприятий более сложным и многослойным
01.06.2026
Читать



