В отчёте о взломах слова «нейросети» нет ни разу — зато оно есть в заголовке релиза
Дмитрий Кайгородов·6 сентября 2026·3 мин чтения
Коротко
Разбираем не столько сами взломы, сколько приём: заголовок обещает «хакеров с ИИ», а в документе, на который он ссылается, слова «искусственный интеллект» не встречается вообще. Ни одного случая, где применение ИИ атакующими зафиксировано технически, в отчёте не приведено. При этом настоящая находка отчёта полезнее и скучнее — ломают через ваш собственный сайт.
Команда расследований Solar 4RAYS выпустила отчёт о том, как в первом полугодии 2026 года взламывали российские организации. Главная находка: уязвимости веб-приложений стали способом входа номер один — 11 расследований из 19 против 7 из 15 годом раньше, то есть доля выросла с 46% до 58%.
По отраслям больше всего досталось промышленности: 6 случаев из 19, плюс 11 процентных пунктов к прошлому году. Через инфраструктуру подрядчиков в этом полугодии не вошли ни разу.
11 из 19
расследований начались с дыры в веб-приложении
46% → 58%
доля этого способа входа за год
0
случаев проникновения через подрядчика
А теперь то, ради чего мы вообще взяли этот отчёт. Он разошёлся по СМИ под заголовком про хакеров с искусственным интеллектом. Мы открыли сам документ и поискали в нём слова «искусственный интеллект», «нейросеть», «LLM», «машинное обучение». Ни одного вхождения. Тема ИИ появляется только в пресс-релизе компании и держится на одной фразе эксперта: «Мы перешли в эпоху активного использования ИИ. Атакующий анализирует код веб-приложения и с лёгкостью находит множество пробелов в защите».
Это мнение специалиста, и оно вполне может быть верным. Но ни одного инцидента, где применение ИИ атакующими зафиксировано технически, в отчёте не приведено. Более того, причины роста там названы совсем другие: переход на отечественное и самописное ПО и непоставленные обновления.
Конкретные векторы из отчёта тоже говорят сами за себя: связка из двух уязвимостей в сервере видеосвязи, незащищённый PHP-файл, через который можно было выполнять запросы к базе, и подмена библиотеки в средстве защиты каналов связи. Никакой нейросети — обычные незакрытые дыры.
Две оговорки, которые честно сделать самим. Первая: выборка маленькая — это 19 расследований одной команды, экстраполировать на всю страну нельзя. Вторая: компания, выпустившая отчёт, продаёт анализаторы кода и средства защиты, а в релизе прямо рекомендует свой продукт. Это не отменяет цифры, но объясняет, почему в заголовке оказался ИИ.