Microsoft заявила про перевагу кібератакувальників у використанні ШІ

Microsoft заявила про перевагу кібератакувальників у використанні ШІ

Microsoft заявила, що кібератакувальники швидше за захисників використовують ШІ для пошуку вразливостей і створення шкідливого ПЗ.

Microsoft заявила, що кібератакувальники нині швидше за захисників отримують користь від штучного інтелекту. За оцінкою компанії, ШІ прискорює пошук уразливостей, розробку шкідливого програмного забезпечення та дії після компрометації систем, тоді як команди кіберзахисту не встигають за цими темпами.

 

Уразливості знаходять швидше

 

Про висновки Microsoft у звіті Digital Defense Report 2026 повідомляє BleepingComputer. У компанії вважають, що ШІ знижує витрати часу, вимоги до експертизи та вартість виявлення й експлуатації слабких місць у програмному забезпеченні. Водночас усунення вразливостей зазвичай відбувається повільніше: багато систем не мають надійного модульного та інтеграційного тестування, тому швидко розгортати зміни до коду складно.

Microsoft попередила про ймовірний багаторічний період зростання кількості відомих, але невиправлених уразливостей. Компанія також зазначила, що медіанний проміжок між виявленням уразливості та її використанням у атаках скоротився до значення значно меншого за 24 години. Це звужує час, протягом якого організації можуть встановити оновлення до початку експлуатації проблеми.

 

ШІ в операціях хакерських груп

 

За даними Microsoft, зловмисники застосовують ШІ для створення адаптованого шкідливого ПЗ та прискорення викрадення даних, пошуку секретів і горизонтального переміщення мережею після проникнення. Компанія вказує, що технологія може скорочувати такі етапи з днів до хвилин, а також автоматизувати більшу частину ланцюга атаки за обмеженого втручання людини.

Microsoft заявила, що менш досвідчені кіберзлочинці завдяки ШІ отримують можливості, які раніше вимагали вищого рівня підготовки. Зокрема, йдеться про масштабування кампаній та персоналізацію соціальної інженерії для фішингу й шахрайства.

 

Активність пов’язаних із державами груп

 

Компанія повідомила, що хакерські угруповання, пов’язані з державами, уже використовують ШІ в реальних операціях — для досліджень, створення шкідливого ПЗ і соціальної інженерії. За її спостереженнями, пов’язані з Китаєм актори використовують інструменти ШІ для пошуку вразливостей та вивчення способів їх експлуатації. Актори, яких Microsoft пов’язує з державою-агресором Російською Федерацією, застосовували вайб-кодинг та інструменти, згенеровані ШІ, для прискорення атак.

Microsoft також згадала північнокорейських дистанційних ІТ-працівників, які, за її оцінкою, використовують ШІ для створення персон, соціальної інженерії та підтримання доступу до організацій. Попри розвиток технологій, компанія наголосила, що більшість виявлених кампаній і далі потребують людського керування для вибору цілей, ухвалення рішень і виконання складних етапів атаки.