Всего за первое полугодие Solar JSOC выявил 742 тыс. подозрений на инциденты – примерно на 40% больше, чем годом ранее. Таким образом, на один подтвержденный инцидент приходилось около 43 подозрений. Доля сетевых атак (попыток получить доступ к компьютерным сетям или исследовать их для поиска уязвимостей) и разведки среди подтвержденных инцидентов выросла с 3% до 24%, а на атаки с использованием вредоносного ПО пришлось 53% инцидентов – на 21% больше, чем годом ранее. Остальные 23% пришлись на инциденты другого типа вроде утечек данных, несанкционированного доступа и т. д.
По данным «Солара», ИИ позволяет автоматизировать практически всю цепочку атаки: от разведки и поиска уязвимостей до создания вредоносного ПО и действий внутри инфраструктуры. ИИ-агенты могут искать и проверять уязвимости и собирать эксплойты в реальном времени. При этом код может изменяться непосредственно во время атаки, а команды могут передаваться через API публичных ИИ-сервисов и выглядеть как обычная активность пользователей.
Использование ИИ в атаках фиксируется на практике. Например, в июле 2026 года эксперты сервиса защиты веб-приложений Solar WAF зафиксировали рекордное количество инициированных с использованием ИИ сканирующих веб-атак (417 млн). Кроме того, выяснилось, что злоумышленники научились маскировать свою активность под публичные ИИ-агенты вроде ChatGPT, DeepSeek или Claude, усложняя их выявление. А в центре мониторинга внешних цифровых угроз Solar AURA обратили внимание на переток фишинговых ресурсов в доменные зоны, где инструменты автоматизации позволяют ускорять регистрацию вредоносных ресурсов. По данным Solar, признаки применения ИИ для генерации вредоносного ПО эксперты центра обнаруживали при расследовании целевых атак еще в 2025 году. В компании прогнозируют, что профессиональные группировки будут использовать ИИ-агентов как для подготовки, так и для управления сложными атаками.