Бізнес 10.10.2026, 08:31 · 3 хв · 1

ШІ у кібератаках: 59% технік потенційно вразливі, але застосовується в 5%

Керівниця EMA Academy Раїса Федоровська розповіла на FinRetail 2026, що штучний інтелект потенційно може посилити 59% кібератак, але реально використовується лише в 5% випадків. Повністю автономні атаки – це справа майбутнього

ШІ у кібератаках: 59% технік потенційно вразливі, але застосовується в 5%

Штучний інтелект може теоретично інтегруватися у більшість кіберзлочинних операцій, але реальна поширеність такого застосування залишається обмеженою. На конференції FinRetail 2026 керівниця EMA Academy та Школи кібербезпеки Асоціації ЄМА Раїса Федоровська презентувала дослідження, яке розрізняє потенційні можливості ШІ від його фактичного використання в кібератаках.

Розрив між можливістю і практикою

Аналіз, представлений Федоровською, ґрунтується на матриці MITRE ATT&CK – визнаному в індустрії стандарті класифікації кібератак. Результати показують принципову різницю між тим, що ШІ теоретично здатен зробити, та тим, що він вже робить насправді.

З усіх відомих технік кібератак:

  • 59% потенційно можуть інтегрувати штучний інтелект у свою реалізацію
  • 5% мають підтверджені випадки практичного застосування ШІ
  • 17% можуть залучити ШІ найближчим часом
  • 20% потребують подальшого технологічного розвитку перед використанням
  • 41% не отримують суттєвої практичної переваги від застосування ШІ

«Якщо накласти можливості ШІ на матрицю MITRE ATT&CK, ви побачите, що ШІ потенційно може бути інтегрований у всі тактики атаки – від розвідки й початкового доступу до ексфільтрації. Але тут принципово важливо розрізняти: «може» і «вже робить»,» – наголосила Федоровська.

Поточне застосування ШІ в кібератаках

Сьогодні штучний інтелект активно допомагає злочинцям на ранніх етапах атак. Система низької складності: генерування фішингових повідомлень, автоматизація окремих завдань, створення шкідливого коду та синтезування дипфейків. ШІ також служить як інструмент навчання для новачків у сфері кіберзлочинності, знижуючи барʼєр входу для менш кваліфікованих зловмисників.

Проте повний цикл кібератаки – від автономної розвідки мети через атаку до адаптації та масштабування – поки що залишається поза межами можливостей нинішніх систем ШІ. «ШІ ще не автоматизував кібератаку повністю. Повністю автономна атака, коли штучний інтелект сам знаходить цілі, атакує, адаптується й масштабує атаку, – це все ще попереду,» – уточнила спікерка.

Уразливість великих мовних моделей

Окремої уваги заслуговує безпека самих LLM (великих мовних моделей), які часто використовуються у якості основи для атак. Сучасні дослідження демонструють, що обмеження таких моделей можна обходити через різноманітні методи, хоча рівень їхньої стійкості до таких обходів суттєво відрізняється залежно від архітектури й навчального набору моделі.

Для кожного, хто відповідає за захист інформаційних активів, ключовий висновок простий: слід не панікувати перед перспективою повністю автономних кібератак, але серйозно готуватися до зростання кількості швидко адаптованих, напіватоматизованих атак, що використовують ШІ для ескалації.

Чи насправді використовується ШІ у кібератаках прямо зараз?

Так, але обмежено. Штучний інтелект активно використовується у створенні фішингових повідомлень, генеруванні шкідливого коду та дипфейків. Проте вивчені випадки охоплюють лише 5% всіх відомих технік атак; повна автоматизація кібератаки від цілей до їхнього знищення все ще розроблюється.

Що таке матриця MITRE ATT&CK?

Це загальновизнаний у кіберзлочинності стандарт класифікації, який описує всі відомі тактики та техніки, що використовуються при кібератаках – від розвідки та початкового доступу до даних переносу й впливу на цільову систему.

Чи можна захиститися від ШІ-посилених атак?

Стандартні заходи кібербезпеки залишаються ефективними: багатофакторна аутентифікація, регулярні оновлення, навчання персоналу та моніторинг мережі. Проте потрібна постійна адаптація до нових методів, які використовують ШІ для обходу захистів.

Коли можна очікувати повністю автономних кібератак на ШІ?

Раїса Федоровська підкреслила, що це справа майбутнього. Поки що штучний інтелект не може самостійно визначати цілі, здійснювати атаки, адаптуватися та масштабувати операції без людської участі.

Назар Кочар
Назар Кочар
Banking UA