Следващата голяма промяна няма да бъде нов вид атака, а по-краткото време между откриването и експлоатацията
Изкуственият интелект постепенно променя икономиката на кибератаките. До 2027 г. най-големият риск вероятно няма да идва от появата на изцяло нови техники, а от това, че съществуващите атаки ще могат да се извършват по-бързо, по-евтино и в значително по-голям мащаб.
Анализът на Analytics Insight, публикуван на 5 октомври, поставя акцент именно върху тази тенденция. Според материала водещите модели могат да подпомагат разузнаването, откриването на уязвимости, разработването на експлойти, социалното инженерство и планирането на многоетапни операции.
Тази оценка вече се подкрепя от много по-детайлна картина, очертана от британския National Cyber Security Centre (NCSC). Според британската служба ИИ почти сигурно ще направи отделни елементи от проникването по-ефективни и ще доведе до увеличаване на честотата и интензитета на атаките до 2027 г.
Уязвимостите могат да бъдат откривани с много по-висока скорост
Една от най-съществените промени се очаква при изследването на уязвимости и разработването на експлойти.
Досега подобни задачи изискваха значителна техническа експертиза, време и човешки ресурс. Водещите модели ИИ вече могат да подпомагат анализа на код, конфигурации и архитектури, като по този начин съкращават времето между откриването на слабост и опита за нейното използване.
NCSC определя подпомаганото от ИИ изследване на уязвимости и разработването на експлойти като вероятно най-значимото направление на развитие до 2027 г. Особено тревожен е фактът, че периодът между публичното разкриване на уязвимост и нейното използване вече се измерва в дни, а ИИ може допълнително да го съкрати.
Това променя и логиката на управлението на риска. Организацията вече няма да разполага с достатъчно време да реагира „по график“, ако критична уязвимост бъде публикувана. Закъснялото обновяване може да се превърне директно в прозорец за атака.
Канадският Център за киберсигурност стига до сходни изводи. Според него новите модели демонстрират бързо развитие при автономното откриване на уязвимости, генерирането на експлойти за неизвестни слабости и координирането на многоетапни атаки.
Напълно автономната атака все още не е непосредствената реалност
Тук обаче е важно да се избегне една от най-честите заблуди около ИИ и киберриска.
До 2027 г. не се очаква напълно автономна, крайна атака, която да извършва целия процес без човешко участие. NCSC оценява подобен сценарий като малко вероятен в този период.
Това обаче не означава, че рискът е ограничен.
По-реалистичният сценарий е човешкият оператор да задава целите и да контролира операцията, докато ИИ автоматизира отделни етапи – разузнаване, анализ, търсене на уязвимости, промяна на инфраструктурата, избягване на откриване и обработка на резултатите. Именно това човешко-машинно взаимодействие може да направи атаките по-трудни за проследяване и спиране.
Последните оценки на NCSC показват защо прогнозата не трябва да бъде подценявана. При симулирана 32-стъпкова атака срещу корпоративна среда най-добре представилият се модел в началото на 2026 г. е достигнал средно до 15,6 стъпки при по-дълго време за обработка. Само 18 месеца по-рано най-добрите модели са се справяли с под две стъпки при сравнима оценка.
Нито един публичен модел към март 2026 г. не е завършил целия сценарий от край до край. Но скоростта на подобрение е съществената новина.
Фишингът също ще стане по-персонализиран
Другата зона на ускоряване е социалното инженерство.
Генеративният ИИ вече позволява създаване на убедителни текстове, преводи и персонализирани послания. Следващата стъпка е комбинирането им с автоматизирано събиране на информация за конкретни служители, организации и бизнес отношения.
Това означава, че измамното съобщение няма просто да бъде граматически правилно. То може да бъде съобразено с конкретната длъжност, текущия бизнес контекст и начина, по който жертвата обичайно комуникира.
Гласовото клониране и синтетичните изображения допълнително усложняват проверката на самоличността. В подобна среда традиционното „познаване на човека отсреща“ вече не е достатъчно основание за доверие.
Самият ИИ се превръща в нова атакуваема повърхност
Парадоксът е, че организациите не само ще трябва да се защитават от ИИ-подпомогнати атаки. Те трябва да защитят и собствените си ИИ системи.
Моделите все по-често се свързват с вътрешни бази данни, приложения, API, облачни услуги и автоматизирани инструменти. Това създава нови зависимости и нови точки за компрометиране.
NCSC предупреждава, че разпространението на ИИ в критичната инфраструктура увеличава атакуемата повърхност. Канадският Център за киберсигурност също препоръчва организациите да приемат, че ИИ-подпомогнатата експлоатация може да изпревари способността на доставчиците да публикуват корекции и на клиентите да ги внедрят.
Особено рискови са агентните системи, които не просто генерират отговори, а планират, вземат решения и изпълняват действия. NCSC вече предупреждава организациите внимателно да оценяват какви системи и данни могат да бъдат достъпвани от подобни инструменти.
Защитата също трябва да премине на машинна скорост
Най-важният извод от прогнозите за 2027 г. не е, че защитата ще загуби от ИИ. По-скоро организациите, които използват ИИ само от страната на атакуващите, ще изостанат от тези, които го използват и за защита.
ИИ може да подпомага анализа на уязвимости, откриването на аномалии, разследването на инциденти и приоритизирането на рисковете. Именно затова NCSC разглежда бъдещето като надпревара между автоматизирани атаки и автоматизирана защита. Британската служба дори разработва концепция за национална отбранителна способност, базирана на агентен ИИ, която да идентифицира и намалява риска с машинна скорост.
Но технологията няма да компенсира липсата на основни мерки.
Добрата хигиена, своевременното обновяване, многофакторната автентикация, ограничаването на достъпа, сегментацията, резервните копия и непрекъснатият мониторинг остават фундаментът. Разликата е, че до 2027 г. този фундамент ще трябва да работи срещу противник, който все по-често може да автоматизира собствената си подготовка.
2027 г. няма да бъде „годината на автономната атака“
По-вероятният сценарий е по-опасен именно защото е по-постепенен.
Няма да се появи един магически модел, който внезапно ще замени всички киберпрестъпници. Вместо това ще има постоянно увеличаване на скоростта, мащаба и достъпността на отделните елементи от атаката.
Техническата бариера ще пада. Цената на експериментирането ще намалява. Все повече инструменти ще бъдат достъпни като услуги. А организациите, които не поддържат системите си актуални или не контролират новите ИИ зависимости, ще се окажат в растящо неизгодна позиция.
Затова истинският въпрос за 2027 г. не е дали ИИ ще може сам да извърши една цялостна атака.
Въпросът е дали защитата ще може да реагира достатъчно бързо, когато машините вече са съкратили времето за атака от дни до часове – а в отделни случаи и до минути.









