используют такие инструменты для автоматизации разведки и ускорения проникновения в системы. Более 90 компаний столкнулись со случаями захвата легитимных инструментов ИИ, при этом для обхода защитных механизмов и извлечения данных применялись техники prompt injection (внедрение вредоносных инструкций в запросы к ИИ-моделям). Злоумышленники также стали быстрее эксплуатировать уязвимости: с января по июнь 2026 года 88% эксплойтов, для которых были опубликованы PoC (Proof of Concept, «доказательство концепции» — демонстрационный код, подтверждающий работоспособность уязвимости), были использованы в течение 48 часов после публикации, а некоторые группировки, связанные с Китаем, действовали менее чем за 24 часа. Все чаще целью атак становятся цепочки поставок программного обеспечения: на пакеты npm приходится 87% злонамеренных атак на реестры, а группировка ALTERED SPIDER скомпрометировала более 300 зависимостей за один день. Технологический сектор остается главной целью атак уже девятый год подряд — число вторжений в этой отрасли выросло на 5%, причем 59% из них связаны с группировками, поддерживаемыми государствами. Финансовый сектор показал рост на 11%, а наибольший прирост — 17% — зафиксирован в сфере образования и науки. Число атак на облачную инфраструктуру подскочило на 171%, а объемы вишинга (голосового фишинга) за первое полугодие 2026 года удвоились.