Отчет F6: хакеры массово используют ИИ в атаках
Отчет F6 за 2025-первую половину 2026 года фиксирует применение ИИ на этапах от разведки до генерации вредоносного кода; как минимум 18 APT‑групп использовали LLM.
В отчете F6, охватывающем 2025 год и первую половину 2026 года, говорится, что инструменты на базе искусственного интеллекта внедрились в реальные кибератаки. Аналитики зафиксировали минимум 18 APT‑групп, применявших большие языковые модели в операциях с реальными целями.
Отдельные случаи в отчете описывают конкретные применения ИИ. Группировка GTG‑1002 использовала языковые модели для автоматизированной генерации фишинговых писем, адаптируя тексты под профиль жертвы и обходя стандартные спам‑фильтры. Кластер, помеченный как TAT26‑12, применял ИИ для автоматизации разведки: сбор данных о сотрудниках компаний, инфраструктуре и известных уязвимостях. В документе также названы инструменты PromptSpy и LAMEHUG: PromptSpy извлекает системные промпты и меняет поведение моделей в корпоративных LLM‑системах, а LAMEHUG использовали для генерации вредоносного кода с минимальным участием человека.
Исследователи отмечают активность на специализированных форумах. Новички чаще обращались к ChatGPT, тогда как в полномасштабных операциях чаще упоминали Gemini. На форумах обсуждали способы обхода ограничений моделей и попытки создания вредоносных приложений с помощью доступных ИИ‑сервисов.
Часть отчета посвящена вымогателям. За исследуемый период появилось более 50 новых групп, распространяющих шифровальщики, и зарегистрировано свыше 9 300 инцидентов, связанных с такими группами. В отчете зафиксирована тенденция отказа от шифрования как основного механизма давления в пользу угрозы публикации похищенных данных. За полтора года закрыли шесть крупных торговых площадок для продажи краденых данных; на их месте возникли пять новых площадок.
В действующих кардшопах, по данным F6, выставлено на продажу более 16,5 млн скомпрометированных платёжных карт. Отчет фиксирует попытки злоумышленников сочетать ИИ‑инструменты с традиционными методами компрометации для масштабирования атак и повышения их эффективности.
В качестве контекста F6 указывает, что в августе OpenAI замедлила разработку передовых ИИ‑систем после инцидента, связанного с Hugging Face, и предварительной оценки компании Astra. В документе отражен рост доступности и использования ИИ‑инструментов в преступных операциях.
Материалы на GNcrypto предоставляются исключительно в информационных целях и не являются финансовой рекомендацией. Мы стремимся публиковать точные и актуальные данные, однако не можем гарантировать их абсолютную достоверность, полноту или надёжность. GNcrypto не несёт ответственности за возможные ошибки, упущения или финансовые потери, возникшие вследствие использования данной информации. Все действия вы совершаете на свой страх и риск. Всегда проводите собственный анализ и консультируйтесь с профессионалами. Подробнее см. в наших страницах Условия, Политика конфиденциальности и Отказ от ответственности.








