26 августа 2026 г.
В августе 2026 года произошло событие, которое кибербезопасность будет переваривать еще долго. Хакеры, предположительно связанные с китайским государством, провели первую в истории полностью автономную атаку с использованием ИИ-агентов. Целью стали правительственные системы Тайваня, затем — агентство по ядерной безопасности и семь энергетических компаний.
Результаты впечатляют: четыре дня непрерывной работы, до восьми агентов одновременно, 85 взломанных учётных записей, более 2500 украденных записей. Всё это без участия человека на операционном уровне. Агенты сами вели разведку, выбирали цели, меняли тактику, если что-то шло не так.
Это не футурология. Это уже случилось.
Как работала атака
Ключевое отличие этой атаки от всех предыдущих — степень автономности. Раньше ИИ использовался хакерами как инструмент: написать фишинговое письмо, подобрать пароль, найти уязвимость в коде. Решение о том, что делать — куда наносить удар, когда остановиться, как обойти защиту — принимал человек.
В этот раз решение принимал агент.
Система получила общую цель: проникнуть в инфраструктуру, собрать данные, остаться незамеченной. Всё остальное — разведка периметра, анализ защитных мер, выбор вектора атаки, адаптация при неудаче — агенты делали сами. Если одна дверь не открывалась, они пробовали другую. Если их замечали — меняли тактику. Если один агент находил лазейку, он передавал информацию другим.
Атака шла без перерывов, без выходных, без человеческого фактора «устал — завтра продолжу». Четыре дня непрерывной работы — это то, что группа хакеров физически не смогла бы сделать с тем же качеством.
DeepSeek как оружие выбора
Тайваньская исследовательская компания TeamT5, которая изучала эту атаку, сделала важное наблюдение: определить точную модель ИИ, использованную хакерами, не всегда возможно, но в целом DeepSeek — предпочтительный выбор для китайских хакерских групп. Причина не только в производительности, но и в доступности.
Как отметил Чарльз Ли, главный аналитик TeamT5: «DeepSeek — это ИИ выбора для китайских хакеров, потому что он относительно мощный и при этом имеет очень слабые кибер-ограничения».
Это ключевой момент. Китайские модели не уступают по возможностям американским аналогам. Другие модели, такие как Moonshot Kimi K3, даже мощнее. Но хакеров привлекает именно DeepSeek — сочетание производительности и низкой цены запуска с почти полным отсутствием защитных барьеров. Модель не спрашивает «а вы уверены, что это законно?». Она просто выполняет задачу.
Для сравнения: модели OpenAI и Anthropic имеют встроенные ограничения, которые не позволяют им участвовать в разработке вредоносного кода или планировании атак. DeepSeek таких ограничений практически не имеет. И это делает её не просто инструментом, а оружием, которое легко взять и применить.
Что это значит для государственной безопасности
US National Security officials уже выражают серьёзную обеспокоенность автономными возможностями продвинутых моделей. И не зря. Если одна атака показала, что ИИ-агенты способны автономно взламывать государственные системы, следующий вопрос напрашивается сам: что они смогут сделать, когда их станет в десять раз больше?
Государственные системы защищены лучше коммерческих — это аксиома. Если агенты прошли через защиту правительственного периметра, то 99% корпоративных сетей они пройдут вообще без сопротивления. И это не гипотеза — это вопрос времени.
Важно понимать масштаб. Государственные хакерские группы за последние два года более чем удвоили количество атак после того, как начали делегировать рутинные задачи ИИ и использовать его для разработки продвинутого вредоносного ПО. Не «собираются попробовать», а уже удвоили. Динамика нарастает экспоненциально.
Что это значит для обычного бизнеса
Теперь перейдем к тому, что касается не только государственных структур, но и любого бизнеса, у которого есть сайт, CRM или клиентская база.
Если такие агенты могут взламывать ядерное агентство, то вашу базу клиентов и Telegram-бота они «щелкнут» как орешек. Разница в том, что атака на государство — это событие, которое попадает в новости. А атака на малый или средний бизнес — это тихая потеря данных или денег, о которой никто не узнает.
И здесь есть два принципиальных следствия.
Первое — безопасность должна стать умнее. Традиционные методы защиты (антивирусы, файрволы, регулярная смена паролей) рассчитаны на человека или на простой скрипт. Против агента, который адаптируется в реальном времени и меняет тактику при неудаче, они работают плохо. Нужна защита, которая так же адаптивна — автоматический мониторинг аномалий, поведенческий анализ, системы, которые замечают не просто «неправильный пароль», а «неправильное поведение».
Второе — эту же технологию можно использовать для защиты. Те же агенты, которые сегодня ломают, завтра будут защищать. Система, которая автономно мониторит периметр, замечает аномалии, меняет тактику защиты — это уже не фантастика, а инженерная задача. И бизнесы, которые начнут внедрять такие решения раньше других, получат серьёзное преимущество.
Новые правила игры
Первая полностью автономная ИИ-атака на государственные системы — это не просто новость из мира кибербезопасности. Это точка невозврата. С этого момента любой спор о том, «стоит ли давать ИИ автономию» становится бессмысленным — её уже дали, и это сработало.
DeepSeek и другие открытые модели с низкими ограничениями будут всё чаще использоваться в атаках. Государственные хакеры будут наращивать автономность. И бизнесу придётся адаптироваться к новым реалиям: не «защитимся, если что», а «защищаемся прямо сейчас, потому что атака уже может идти».
Хорошая новость в том, что те же инструменты, которые делают атаки возможными, делают защиту доступной. Автономные агенты могут не только ломать, но и охранять — мониторить, реагировать, адаптироваться. Вопрос только в том, на чьей стороне они окажутся в конкретном бизнесе.
Тренд понятен: мир движется к полной автоматизации — и в атаке, и в защите. И выиграет тот, кто встроит эту логику в свои процессы раньше, чем конкуренты.