AI та кібератаки: як штучний інтелект загострює загрозу для компаній
Південна Корея та Японія зіткнулися з хвилею кіберінцидентів, які експерти пов'язують зі зростанням ролі AI у автоматизації атак. Як технологія знижує бар'єр для зловмисників
Компанії Південної Кореї та Японії посилюють захисні системи після серії кібератак, які фахівці з безпеки розглядають як демонстрацію того, як штучний інтелект розширює можливості зловмисників із мінімальними технічними знаннями. Технологія допомагає злочинцям автоматизувати процеси — від виявлення вразливостей у ПЗ до організації масових фішингових кампаній, що робить атаки швидшими, дешевшими та важче піддаватися виявленню.
Масштаб кіберінцидентів у регіоні
Дев'ять південнокорейських банків та два великих храму розслідують атаки, потенційно пов'язані з інструментами AI. Японські компанії, включаючи Daiwa Securities, SoftBank Corp. та мережу магазинів Lawson, також став жертвами недавного сплеску інцидентів. Влади все ще з'ясовують роль AI у кожному конкретному випадку порушення.
Японія зареєструвала більше атак у перші дев'ять місяців року, ніж протягом усього попереднього року. За даними TrendAI, у вересні зафіксовано 86 інцидентів — на 18% більше порівняно з серпнем та на 37% більше порівняно з липнем. Південна Корея повідомила про 1236 інцидентів у першій половині року (зростання на 20% річ-до-річ). Хоча випадки взлому серверів скоротилися, атаки DDoS зросли на 56,7%, а програмне забезпечення для вимагання — на 76,8%.
Нобуо Міва, президент токійської компанії S&J Corp., охарактеризував ситуацію різко: «AI не втомлюється… Японія фактично підлягає килимовому бомбардуванню». Експерт вважає, що AI усунув мовні та технічні бар'єри, які раніше ускладнювали роботу іноземних хакерів.
Як AI спрощує кібератаки
Американська компанія CrowdStrike розслідувала інциденти південнокорейських банків і припустила, що 26-річний зловмисник, базований у Китаї, не міг би організувати атаку без AI. Злочинець використовував розроблений у Китаї AI-агент та Claude Code компанії Anthropic. Адам Майерс, старший віцепрезидент CrowdStrike, відзначив: «Незважаючи на те, що можливості хакера були не дуже складними, вони були ефективними».
Чой Кьон Джин, директор Центру штучного інтелекту, даних та політики Університету Гачон (Сеул), пояснив механізм: «З моделями AI загального призначення навіть звичайні користувачі зі злими намірами можуть попросити систему знайти вразливості, і вона виконає більшу частину роботи для них». Це робить ідентифікацію підозрілої поведінки складнішою для захисників.
Нормативна реакція та перспективи
Регулятори обох країн починають реагувати. Південнокорейська Комісія з фінансових послуг наказала фінансовим установам пройти 12-пункткову самооцінку кібербезпеки. У Японії міністр цифрової трансформації Тошіхару Фурукава скликав засідання міністерств та агентств; Національний офіс кібербезпеки планує видати попередження для бізнесу.
Хоча поточні атаки не спричинили істотних фінансових втрат, ризики зростають. Карен Ву, старша аналітикиня Fitch, передбачає, що викрадені дані можуть бути використані для фішингових або SMS-кампаній. «Ми очікуємо нормативних штрафів, витрат на компенсацію клієнтів та збільшення видатків на кібербезпеку», — написала вона.
Розробники AI самі попереджають про загрозу. Google та Anthropic повідомили, що атаки з допомогою AI стають глобальним явищем. Джон Халквіст, головний аналітик Google Threat Intelligence Group, заявив: «На даний момент ми можемо припустити, що всі суб'єкти загроз використовують AI у деякій мірі». Міва прогнозує тривалий період підвищених рівнів кіберзлочинності та закликає розробити нові методи захисту: «Наш захист теж потребує свого власного прориву».
Як штучний інтелект використовується у кібератаках?
AI допомагає зловмисникам автоматизувати пошук вразливостей у програмному забезпеченні, створювати фішингові кампанії та імітувати легітимну поведінку. Це зменшує потребу в глибоких технічних навичках та робить атаки швидшими й дешевшими.
Коли почалися масові кібератаки у Південній Кореї та Японії?
Атаки інтенсифікувалися протягом 2026 року. Японія зареєструвала рекордну кількість інцидентів у перші дев'ять місяців року, а Південна Корея повідомила про 1236 інцидентів у першій половині року.
Яка роль AI у зниженні бар'єрів для кіберзлочинців?
AI моделі змогли усунути мовні та технічні перешкоди, які раніше обмежували іноземних хакерів. Тепер навіть користувачі без спеціальної підготовки можуть запросити AI знайти вразливості в системах, і система виконає більшу частину роботи автоматично.
Що роблять регулятори для захисту від цих атак?
Південна Корея наказала фінансовим установам провести самооцінку кібербезпеки за 12-пункткової схемою. Японія скликала засідання міністерств та планує видати офіційні попередження для бізнесу про нові загрози.