10 сентября 2026

Почти треть промышленных компаний уже сталкивалась с кибератаками с применением ИИ

Почти треть промышленных компаний уже сталкивалась с кибератаками с применением ИИ


Использование искусственного интеллекта в промышленности уже стало частью цифровой трансформации, поэтому ключевая задача бизнеса — не отказаться от новых технологий, а обеспечить их безопасное применение.



Искусственный интеллект становится не только инструментом повышения эффективности бизнеса, но и новым оружием в руках злоумышленников. По данным внутреннего исследования «Лаборатории Касперского», в 2025 году 28% промышленных предприятий по всему миру столкнулись с кибератаками, в которых использовались технологии искусственного интеллекта. Эти данные были представлены на международной промышленной выставке «ИННОПРОМ-2026» в рамках сессии «Доверять нельзя проверить: ставим запятую в безопасности промышленного ИИ».


Использование ИИ в киберпреступлениях уже перестало быть единичным явлением. Злоумышленники применяют большие языковые модели для создания убедительных фишинговых сообщений, автоматизации социальной инженерии, подготовки вредоносного кода и дипфейков, что позволяет сделать атаки более масштабными, персонализированными и сложными для обнаружения.


Чаще других с подобными атаками сталкивались предприятия обрабатывающей промышленности — 36%. Далее следуют компании дискретного производства (30%), строительной отрасли (21%), сельского и лесного хозяйства (20%), энергетики и коммунального сектора (18%), а также транспорта и логистики (17%).


При этом более трети промышленных предприятий (36%) уже включают атаки с применением искусственного интеллекта в пятерку наиболее значимых киберрисков наряду с атаками на цепочки поставок и деятельностью APT-группировок. В обрабатывающей промышленности этот показатель достигает 45%.


ИИ становится новым элементом ландшафта киберугроз


По данным исследования, сегодня искусственный интеллект используется злоумышленниками практически на всех этапах атаки. Он помогает автоматизировать подготовку вредоносных кампаний, писать код, создавать убедительные фишинговые письма и вести переговоры при атаках программ-вымогателей.


Аналитики «Лаборатории Касперского» также фиксируют случаи использования ИИ-агентов при атаках на промышленные организации, когда человек контролирует лишь отдельные этапы — планирование, выбор целей и принятие ключевых решений, а значительная часть операций выполняется автоматически. Кроме того, некоторые преступные группы уже используют большие языковые модели для разработки вредоносного ПО и маскируют его под легитимные ИИ-инструменты. 


Новые риски возникают и внутри организаций


По мере внедрения генеративного ИИ появляются угрозы, связанные не только с действиями злоумышленников, но и с использованием таких инструментов самими компаниями.


Одним из новых сценариев становятся атаки на цепочку поставок ИИ. Если раньше злоумышленники внедряли вредоносный код в программные библиотеки и пакеты, то теперь объектом компрометации могут стать большие языковые модели или агентные навыки, содержащие скрытую вредоносную функциональность.


Еще один риск связан с распространением автономных ИИ-агентов. Чем больше полномочий получает такой агент — доступ к корпоративным данным, файловым системам или финансовым операциям, — тем серьезнее потенциальные последствия компрометации. В отдельных случаях достаточно вредоносной инструкции, опубликованной в открытом источнике, чтобы агент выполнил нежелательные действия от имени пользователя.


Дополнительную проблему представляет так называемый теневой ИИ. Если компания не предоставляет сотрудникам безопасные корпоративные инструменты для работы с нейросетями, они начинают использовать сторонние сервисы без контроля со стороны ИТ- и ИБ-подразделений. Это повышает вероятность утечки конфиденциальной информации, использования непроверенных моделей и загрузки потенциально опасного контента.


Промышленность остается одной из наиболее атакуемых отраслей


Отдельные данные исследования показывают, что промышленный сектор по-прежнему входит в число наиболее привлекательных целей для злоумышленников. В начале 2026 года аналитики зафиксировали новый рост атак на автоматизированные системы управления технологическими процессами (АСУ ТП). Также увеличилось количество атак с использованием шпионского программного обеспечения, программ-вымогателей и угроз, поступающих через интернет в промышленные сети. 


Эксперты связывают это с несколькими факторами: расширением цифровой инфраструктуры предприятий, интеграцией корпоративных и производственных сетей, а также сложными цепочками взаимодействия с подрядчиками и поставщиками. В результате поверхность атаки выходит далеко за пределы традиционного ИТ-периметра. 


Как снизить риски


По мнению экспертов «Лаборатории Касперского», использование искусственного интеллекта в промышленности уже стало частью цифровой трансформации, поэтому ключевая задача бизнеса — не отказаться от новых технологий, а обеспечить их безопасное применение.


Для этого рекомендуется использовать специализированные средства защиты промышленных систем, регулярно устранять уязвимости, применять принцип минимальных привилегий, внедрять многофакторную аутентификацию, сегментировать сети, непрерывно отслеживать подозрительную активность и обучать сотрудников безопасной работе с ИИ-сервисами. Такой комплексный подход позволяет снизить вероятность успешных атак как на ИТ-, так и на ОТ-инфраструктуру предприятия. 


Исследование проведено в 2025 году среди 1714 сотрудников крупных компаний (от 500 сотрудников) из различных отраслей по всему миру, включая Россию. В опросе приняли участие топ-менеджеры, вице-президенты, руководители команд и старшие специалисты.

Полезная информация

Больше полезной информации

Все материалы носят исключительно информационно-ознакомительный характер и не являются юридической консультацией