Новости · Безопасность

ИИ ускоряет кибератаки: главное из отчёта ESET за первую половину 2026 года

ESET — словацкая антивирусная компания, которая дважды в год публикует Threat Report — сводку того, что её телеметрия видит в реальном мире угроз. Свежий выпуск, вышедший в конце июля 2026 и охватывающий период с января по июнь (H1 2026), посвящён одной сквозной теме: искусственный интеллект стал рабочим инструментом атакующих, а классический фишинг всё чаще приходит не текстом, а картинкой и QR-кодом во вложении.

Коротко: в отчёте ESET Threat Report H1 2026 исследователи проанализировали около 900 000 «ИИ-навыков» и нашли среди них более 3000 явно вредоносных, описали PromptSpy — первый Android-вредонос, использующий генеративный ИИ прямо в момент работы, зафиксировали удвоение атак ClickFix и рекордный уровень QR-фишинга (quishing). Вывод для пользователя: осторожность к вложениям и QR-кодам сегодня важнее, чем к самим ссылкам.

3 августа 2026 Редакция LoadFile Чтение 7 мин
Цифровой щит защищает электронное письмо с QR-кодом от кибератак
Содержание
  1. Что сообщила ESET
  2. ИИ-навыки под прицелом: тысячи вредоносных находок
  3. PromptSpy: первый вредонос с генеративным ИИ в исполнении
  4. QR-фишинг и ClickFix: атака приходит картинкой
  5. Что это значит для работы с файлами
  6. Источники

Что сообщила ESET

В конце июля 2026 компания ESET опубликовала Threat Report H1 2026 — полугодовой отчёт об угрозах, охватывающий первую половину 2026 года. Главный тезис документа: генеративный ИИ перестал быть только темой для дискуссий о будущем и превратился в практический инструмент злоумышленников — от написания вредоносного кода до адаптации атаки под конкретное устройство на лету.

Одновременно отчёт фиксирует смещение вектора социальной инженерии: пользователей всё реже ловят на прямой ссылке в тексте письма и всё чаще — на QR-коде в приложенной картинке или на поддельной странице, которая просит «исправить ошибку» вручную. Ниже — ключевые находки и что из них следует для тех, кто ежедневно открывает присланные файлы.

ИИ-навыки под прицелом: тысячи вредоносных находок

«ИИ-навык» (AI skill) — это небольшой функциональный модуль, который ИИ-агент подключает, чтобы выполнить конкретную задачу: сходить в интернет, прочитать файл, запустить команду. По сути это плагины для автономных ассистентов, и берут их, как правило, из открытых репозиториев.

ESET проанализировала около 900 000 таких навыков и обнаружила порядка 25 000 подозрительных и более 3000 однозначно вредоносных экземпляров. Среди последних встречались модули, тянущие за собой хакерский инструментарий вроде Mimikatz и Impacket, самомодифицирующиеся навыки, способные закрепляться в системе, а также «навыки безопасности», которые лишь имитируют защиту и создают ложное чувство спокойствия.

!
Почему это касается файлов

ИИ-навык — это тоже код и данные, которые вы скачиваете и запускаете у себя. Модуль из непроверенного репозитория ничем не безопаснее случайного исполняемого вложения из письма: он выполняется с вашими правами и с доступом к вашим файлам.

PromptSpy: первый вредонос с генеративным ИИ в исполнении

Отдельно исследователи описали PromptSpy — по их данным, первый известный Android-вредонос, который использует генеративный ИИ прямо в момент своей работы, а не только на этапе разработки. Вредонос обращается к модели Google Gemini, чтобы «понять» элементы интерфейса на экране и подстроить своё поведение под конкретное устройство и ситуацию, не полагаясь на жёстко зашитый сценарий.

Практический смысл прост: раньше вредоносную программу можно было опознать по предсказуемому, «запрограммированному» поведению. Если же логику атаки на ходу достраивает языковая модель, поведение перестаёт быть шаблонным — а значит, сигнатурным антивирусам и простым правилам его труднее поймать. Это тот же принцип, что и с полиморфными угрозами, только теперь «изменчивость» обеспечивает ИИ.

QR-фишинг и ClickFix: атака приходит картинкой

Самая близкая рядовому пользователю часть отчёта — про то, как эволюционировала доставка. ESET фиксирует, что QR-фишинг (quishing) достиг рекордных значений в её телеметрии. Схема обходит привычную бдительность: в письме нет подозрительной ссылки-строки, которую можно навести курсором и проверить, — есть лишь картинка или PDF с QR-кодом и просьбой «отсканировать для входа/оплаты/подтверждения». Сканирование обычно переносит жертву на телефон, вне корпоративной защиты, где и разворачивается фишинговая страница.

Второй растущий приём — ClickFix (в детектах ESET проходит как HTMLFakeCaptcha). Это поддельные сообщения об ошибке или фейковая «капча», которые под видом «починки» просят пользователя самому скопировать и выполнить команду. За полгода детекты этого вектора выросли примерно на 108% — то есть более чем вдвое — по сравнению со второй половиной 2025 года, и вышли за пределы фейковых капч: теперь это и «ИИ-страницы помощи», и вредоносные расширения браузера, и приманки под облачную авторизацию.

i
Общий знаменатель

И quishing, и ClickFix переносят решающее действие на самого человека: отсканировать код из вложения или вручную запустить чужую команду. Технический фильтр почты такое пропускает легче, чем классическую ссылку, — потому и растёт.

ESET также отмечает продолжающееся использование в атаках так называемых EDR-киллеров — инструментов, отключающих защитное ПО: компания отслеживает более сотни таких утилит, причём свыше шестидесяти из них эксплуатируют более сорока разных легитимных драйверов по схеме BYOVD (Bring Your Own Vulnerable Driver).

Что это значит для работы с файлами

Отчёт не про экзотику для специалистов — он ровно про то, что приходит в почту и мессенджеры обычному пользователю. Несколько практических выводов:

  • QR-код во вложении — это ссылка, которую вы не видите. Картинка или PDF с кодом требует такой же осторожности, как незнакомый исполняемый файл. Не сканируйте коды из писем от неизвестных отправителей, особенно если просят «войти» или «оплатить».
  • Ни одна легитимная ошибка не просит вас вручную выполнить команду. Если страница или «капча» предлагает скопировать текст в консоль, PowerShell или окно «Выполнить» — это ClickFix. Закройте вкладку.
  • Код и модули из открытых репозиториев — тоже файлы с рисками. ИИ-навыки, плагины и пакеты стоит брать из проверенных источников и не запускать «вслепую».
  • Сигнатурная проверки уже недостаточно. Раз поведение вредоноса достраивает ИИ, полагайтесь не только на антивирус, но и на базовую гигиену: не открывать неожиданные вложения, проверять реальный формат файла, а не расширение.

Тема опасных вложений выходит далеко за пределы одного отчёта. О том, как проверять и безопасно принимать файлы, — в разделе безопасность файлов и в карте опасных расширений. Близкие сюжеты последних недель: какие вложения — RAR, SVG, PDF — чаще всего носят вредонос и как вредоносный код прячут внутри картинок SVG. Общий вывод один: сегодня решает не столько формат файла, сколько то, какое действие он пытается выманить у человека.

Источники

  • ESET / WeLiveSecurity: «ESET Threat Report H1 2026» — первоисточник (телеметрия и выводы) — welivesecurity.com
  • BleepingComputer: «ESET tracks rise in malicious AI skills and adaptable malware» (31 июля 2026) — bleepingcomputer.com
  • GBHackers: «ESET Threat Report H1 2026 Highlights Malicious AI Skills, ClickFix Surge, and EDR Killers» — gbhackers.com

Данные приведены на 3 августа 2026 по материалам ESET (WeLiveSecurity), BleepingComputer и GBHackers. Цифры, названия и хронология указаны по первоисточникам; в открытых пересказах отдельные показатели округляются.

Читайте также