Интерпол: ИИ стоит за 55% киберпреступлений, потери за год выросли до $484 млн
Интерпол выпустил African Cyberthreat Assessment Report 2026 — 40 страниц на данных от 36 стран-участниц. Главная цифра: 55% зарегистрированных киберпреступлений на континенте совершается с помощью ИИ. Финансовые потери выросли с 192 млн долларов в 2024 году до 484 млн в 2025-м — в два с половиной раза за год.
Что именно делают с помощью ИИ
Отдельной строкой в отчёте — около 600 тысяч случаев цифрового вымогательства с использованием дипфейков. Дальше по списку: синтетические личности для обхода биометрии, автоматизированная социальная инженерия, массовый сбор учётных данных и фишинг, который больше не выдаёт себя кривым языком. В ответ Интерпол за 2025–2026 годы провёл четыре координированные операции: больше 1500 арестов и свыше 100 млн долларов изъятого.
«ИИ автоматизирует каждый этап кибератаки — от разведки и фишинга до вымогательства и ухода от обнаружения», — говорит Нил Джеттон, глава киберподразделения Интерпола.
Регионы поделили специализацию
Восточная Африка стала узлом мошенничества с мобильными деньгами и ransomware, бьющего по инфраструктуре. В Центральной и Западной преобладают компрометация деловой переписки (BEC) и romance-скам, работающий и по компаниям, и по частным лицам. Ключевой вывод отчёта даже важнее цифр: киберпреступность перестала быть набором отдельных инцидентов и превратилась в индустриальную трансграничную экосистему с разделением труда.
Это не африканская специфика
CrowdStrike в отчёте за год до 30 июня 2026 фиксирует ту же картину в мировом масштабе. В 88% случаев между появлением публичного PoC-эксплойта и его боевым применением проходит меньше 48 часов, а эксплуатация zero-day выросла на 42% год к году. Вишинг за первую половину 2026 года вдвое превысил весь показатель второй половины 2025-го.
Атаки нацелились и на сам ИИ-контур: техники доступа к моделям составляют уже 16% наблюдаемых техник MITRE ATLAS. В одной майской кампании через угнанный корпоративный LLM выкачали почти 200 тысяч API-запросов за две минуты. Отдельно поймали эксплойт с вредоносной конфигурацией MCP-сервера, читающей переменные окружения — то есть атакуют уже не модель, а обвязку вокруг неё.
Самое неудобное — из отчёта IBM
Cost of a Data Breach Report 2026 (исследование Ponemon Institute, 602 организации) выдал цифру, от которой сложно отмахнуться: у 92% компаний, поймавших инцидент вокруг ИИ, попросту не было адекватного контроля доступа. Каждый пятый случай начинался не с модели, а со скомпрометированного API, подключённого приложения или криво настроенного облачного сервиса. Тип модели — открытая или проприетарная — на риск влияет слабо.
Ценник: утечка с ИИ в контуре обходится в среднем в 5,33 млн долларов против 4,70 млн без него. Если ИИ был на стороне атакующих — 6,04 млн против 5,03 млн. Средняя стоимость утечки в мире выросла на 12% и достигла 4,99 млн.
Вывод получается простой и злой: ломают не нейросеть. Ломают то, что вокруг неё забыли закрыть.
Источники: The Decoder · INTERPOL · SiliconANGLE
Больше новостей: НЕЙРО-ПУШКА ● Новости и обзоры нейросетей
















