LLMCaseLLMCase
Новости Кейсы рынка

В отчёте о взломах слова «нейросети» нет ни разу — зато оно есть в заголовке релиза

Коротко

Разбираем не столько сами взломы, сколько приём: заголовок обещает «хакеров с ИИ», а в документе, на который он ссылается, слова «искусственный интеллект» не встречается вообще. Ни одного случая, где применение ИИ атакующими зафиксировано технически, в отчёте не приведено. При этом настоящая находка отчёта полезнее и скучнее — ломают через ваш собственный сайт.

Команда расследований Solar 4RAYS выпустила отчёт о том, как в первом полугодии 2026 года взламывали российские организации. Главная находка: уязвимости веб-приложений стали способом входа номер один — 11 расследований из 19 против 7 из 15 годом раньше, то есть доля выросла с 46% до 58%.

По отраслям больше всего досталось промышленности: 6 случаев из 19, плюс 11 процентных пунктов к прошлому году. Через инфраструктуру подрядчиков в этом полугодии не вошли ни разу.

11 из 19
расследований начались с дыры в веб-приложении
46% → 58%
доля этого способа входа за год
0
случаев проникновения через подрядчика

А теперь то, ради чего мы вообще взяли этот отчёт. Он разошёлся по СМИ под заголовком про хакеров с искусственным интеллектом. Мы открыли сам документ и поискали в нём слова «искусственный интеллект», «нейросеть», «LLM», «машинное обучение». Ни одного вхождения. Тема ИИ появляется только в пресс-релизе компании и держится на одной фразе эксперта: «Мы перешли в эпоху активного использования ИИ. Атакующий анализирует код веб-приложения и с лёгкостью находит множество пробелов в защите».

Это мнение специалиста, и оно вполне может быть верным. Но ни одного инцидента, где применение ИИ атакующими зафиксировано технически, в отчёте не приведено. Более того, причины роста там названы совсем другие: переход на отечественное и самописное ПО и непоставленные обновления.

Конкретные векторы из отчёта тоже говорят сами за себя: связка из двух уязвимостей в сервере видеосвязи, незащищённый PHP-файл, через который можно было выполнять запросы к базе, и подмена библиотеки в средстве защиты каналов связи. Никакой нейросети — обычные незакрытые дыры.

Две оговорки, которые честно сделать самим. Первая: выборка маленькая — это 19 расследований одной команды, экстраполировать на всю страну нельзя. Вторая: компания, выпустившая отчёт, продаёт анализаторы кода и средства защиты, а в релизе прямо рекомендует свой продукт. Это не отменяет цифры, но объясняет, почему в заголовке оказался ИИ.

Источник: Solar 4RAYS
AI-разбор за 30 секунд
Сверим вашу нишу с внедрениями ИИ в похожие компании и покажем, где утекают заявки — за 30 секунд.
Пройти AI-разбор →
Дмитрий Кайгородов

Основатель LLMCase, делаю AI-driven маркетинг для B2B SaaS и EdTech. Подробнее об авторе →