МОСКВА (ИА Реалист). Главный эксперт «Лаборатории Касперского» Сергей Голованов стал свидетелем того, как специалист компании Anthropic в режиме реального времени запустил свою нейросеть Mythos на код программы, который «никто никогда не взламывал» — и она сломала его за минуты. «Сколько на этот код людей смотрели — никто никогда уязвимостей не находил, а Mythos сломал её за минуты», — рассказал Голованов.

После этого разработчики запустили нейросеть на браузер, который сотни хакеров пытались взломать годами. Mythos нашла сразу несколько уязвимостей за крайне короткий срок. Anthropic сразу же заблокировала доступ к модели, но, по словам эксперта, «они уже выпустили джинна из бутылки».

Что происходит: ИИ-атаки из лабораторий вышли в реальный мир

Летом 2026 года угроза перестала быть теоретической. Исследователи Palo Alto Networks зафиксировали серию атак на финансовые организации Латинской Америки, в ходе которых хакеры использовали коммерческие модели Claude и GPT-4.1 для отладки вредоносных скриптов. Атаки затронули бразильские банки, мексиканские транспортные и водохозяйственные организации, а также федеральные ведомства.

Схема выглядела так: хакеры получали первоначальный доступ, а затем с помощью нейросетей генерировали и корректировали код в реальном времени, обходя ограничения систем и ускоряя распространение внутри сети. ИИ не заменял хакера — он работал как помощник, сокращая время на поиск решений и исправление ошибок.

Аналогичная картина в Мексике: Elastic выявила банковскую мошенническую операцию, в которой вредоносный инструментарий SCMBANKER был явно создан с помощью языковой модели. В коде остались характерные комментарии и даже грубые подсказки, которые авторы использовали для обхода защитных механизмов модели.

Европа запаниковала: ЕЦБ требует планы спасения

Реакция европейских регуляторов была быстрой и жёсткой. Европейский центральный банк направил крупнейшим кредитным организациям Евросоюза письма с требованием до конца октября подготовить планы защиты от угроз, связанных с новейшими моделями ИИ.

Председатель наблюдательного совета ЕЦБ Клаудия Бух потребовала укрепить внутренние системы, обновить инфраструктуру и проверить надёжность сторонних поставщиков технологий. Регулятора беспокоит именно то, что модели нового поколения способны самостоятельно искать уязвимости и создавать работающий код для атак — это резко сокращает время между обнаружением ошибки и её использованием злоумышленниками.

Европейский совет по системным рискам предупредил, что передовые модели ИИ могут стать источником угрозы для всей финансовой системы. Особую опасность представляют атаки на общие узлы финансовой инфраструктуры — системы платежей, клиринга и расчётов. Сбой в одном звене способен затронуть сразу несколько банков.

Россия: относительная устойчивость, но расслабляться рано

Российская банковская система, по оценке Национального координационного центра по компьютерным инцидентам (НКЦКИ), «относительно устойчива к компьютерным атакам». Заместитель директора НКЦКИ Пётр Белов связал это с ролью Банка России как регулятора по информационной безопасности и работой ФинЦЕРТ — центра ГосСОПКА в кредитно-финансовой сфере.

«Проводится единая политика, она согласовывается с нами в части компьютерных атак… Тот результат, который мы видим — а это отсутствие крупных компьютерных инцидентов в банковской сфере, — позволяет говорить о том, что банковская сфера в настоящий момент относительно устойчива», — заявил Белов.

Однако это не означает, что угроза отсутствует. По данным Positive Technologies, в первом полугодии 2026 года атаки на финансовый сектор приводили к нарушению основной деятельности в 45% случаев, утечкам конфиденциальной информации — в 36%, прямым финансовым потерям — в 18%.

Банки наращивают расходы: 45 млрд рублей на кибербезопасность

Российские банки отвечают на угрозу деньгами. По оценкам системного интегратора «Информзащита», расходы на информационную безопасность в 2026 году достигнут 43–45 млрд рублей — на 10–15% больше, чем годом ранее.

Наиболее активно наращивают бюджеты средние банки: их расходы вырастут на 25–35%, до 7,5–8 млрд рублей. Крупнейшие банки увеличат траты на 10–12%, до 28–29 млрд рублей.

Структура расходов смещается: если раньше приоритетом было импортозамещение и выполнение нормативных требований, то теперь — интеграция уже приобретённых решений и повышение качества обнаружения и реагирования на атаки.

Что делать: ИИ против ИИ

Эксперты сходятся во мнении, что паниковать преждевременно, но игнорировать угрозу нельзя. Эксперт по кибербезопасности Александр Дворянский отмечает: «Нейросеть — это хороший помощник, который может находить слабые узлы… Но говорить о том, что они сами будут кого-то ломать, пока преждевременно. Однако это помогает мошенникам эти слабые узлы искать».

Ключевой вывод: защита должна строиться на регулярном тестировании инфраструктуры, имитации атак и проверке целостности данных. «Хорошая компания и так это проводит регулярно», — подчёркивает эксперт.

Отраслевые аналитики идут дальше: в условиях, когда атаки происходят на скорости машины, защита тоже должна быть автоматизированной. Традиционные процессы с участием человека не успевают реагировать на угрозы, которые развиваются за доли секунды.