Инструменты на базе искусственного интеллекта уже используются в реальных кибератаках на разных этапах — от первичной разведки до генерации вредоносного кода. Об этом говорится в отчете F6, охватывающем 2025 год и первое полугодие 2026.
Что показал отчет F6
По данным аналитиков, за последние полтора года как минимум 18 APT-группировок проводили атаки с применением ИИ. В документе приведены задокументированные случаи использования моделей и смежных инструментов в реальных кампаниях — от подготовки и автоматизации контента до технических элементов атаки.
Кейс GTG-1002: LLM как двигатель фишинга
Отдельно описан эпизод с группировкой GTG-1002. По данным отчета, она задействовала языковые модели для генерации фишинговых писем: тексты адаптировались под конкретную жертву и обходили стандартные спам-фильтры.
Контекст
Выводы F6 фиксируют переход ИИ из экспериментов в повседневный инструментарий атакующих. Описанные примеры и метрики в отчете относятся к периоду 2025 года и первой половины 2026-го.
