Злонамерената употреба на изкуствен интелект (ИИ) се е ускорила бързо до степен, в която някои злонамерени субекти са внедрили технологията в своите кибероперации, се посочва в доклад, публикуван в понеделник от CrowdStrike.

Свързаните с Китай групи Vault Panda и Nexus Panda са използвали ИИ, за да експлоатират критични уязвимости в рамките на 24 часа след публикуването на концептуална разработка (proof-of-concept).

Същевременно група, свързана със Северна Корея и проследявана под името Stardust Chollima, е успяла да инжектира зловреден npm пакет в 131 доверени рамки за разработка Mastra AI при атака срещу веригата за доставки, според изследователи от CrowdStrike.

„Времевите прозорци за експлоатация се свиха до часове, а zero-day уязвимостите и n-day уязвимостите се превръщат в оръжие по-бързо, отколкото традиционните цикли за инсталиране на корекции за сигурност могат да реагират“, заяви пред Cybersecurity Dive Адам Майерс, ръководител на операциите по противодействие на противниците в CrowdStrike.

Докладът потвърждава нарастващите доказателства, че ИИ позволява на киберпрестъпниците да добавят значителна скорост и мащаб към своите атаки. Софтуерните уязвимости могат да бъдат експлоатирани много по-бързо, отколкото екипите по сигурността могат да ги отстраняват. ИИ дава възможност на атакуващите да мащабират своите кампании далеч отвъд ръчните атаки, извършвани от човешки оператори.

Около 48 000 често срещани уязвимости и експозиции (CVE) са публикувани през 2025 г., което представлява 20% увеличение на годишна база. През юни 2026 г. са публикувани около 7400 CVE, което е почти двойно повече в сравнение със същия период на миналата година. Майерс предупреди, че темповете на разкриване на CVE ще продължат да нарастват в близко бъдеще.

„Не е напълно изключено да се наблюдава десетократно увеличение на броя на уязвимостите през следващите няколко години“, каза той.

Докладът също така показва, че ИИ се използва за създаване на по-усъвършенстван инструментариум, прилаган при тези атаки.

„Противниците създават генерирани от ИИ скриптове, зловреден код и команди и изграждат много по-персонализирани инструменти за всяко проникване“, посочи Майерс. „Можете да забележите артефакти от големи езикови модели (LLM) в тези инструменти – неща като емоджита, по-добра документация и обработка на грешки, които киберпрестъпниците вероятно биха прескочили преди.“

През последните месеци ИИ беше използван от различни държавно спонсорирани и други злонамерени субекти за ускоряване на атаките.

Говорещ китайски език атакуващ наскоро е използвал DeepSeek, за да стартира автономна кампания от заплахи, според доклад на Palo Alto Networks. Киберпрестъпникът се е опитал да използва западни инструменти, включително Claude Code. В крайна сметка той се е върнал към ръчни операции и е успял да експлоатира критични уязвимости в n8n и Citrix NetScaler.

През юни алиансът „Петте очи“ (Five Eyes) предупреди, че организациите трябва да укрепят мрежите си и да направят други промени, за да се подготвят за базирани на ИИ атаки.