Yandex Cloud: хакеры атакуют ритейл, а защищаться компании поручают ИИ-агентам
По отчёту Yandex Cloud за первое полугодие 2026 года, более 15 тысяч компаний пользуются в публичных облаках ИИ-сервисами безопасности. Чаще всего атакуют ритейл — 39% атак.
Российские компании всё чаще поручают ИИ-агентам разбирать угрозы в своей инфраструктуре. Yandex Cloud выпустила отчёт об атаках на облачные и гибридные среды за первое полугодие 2026 года. По её данным, сервисами безопасности с ИИ в публичных облаках уже пользуются более 15 тысяч компаний.
Изменились и сами атаки. Раньше злоумышленники проникали в системы в основном по украденным паролям. Теперь они чаще ищут дыры в приложениях, открытых в интернет. В российских облаках в этом году фиксировали попытки использовать критическую уязвимость React2Shell, а также уязвимости ядра Linux под названиями Copy Fail и Dirty Frag.
Закрыть все найденные уязвимости компании не успевают. Поэтому агент решает, какие из них чинить в первую очередь, а самые опасные устраняет вместе с человеком. ИИ-помощники также сортируют уведомления, разбирают инциденты и проводят первичные расследования.
«В 2026 году кибератаки становятся быстрее и масштабнее, и традиционные методы защиты не всегда справляются с ними», — говорит директор по безопасности Yandex Cloud Евгений Сидоров. По его мнению, корпоративная защита сегодня должна как минимум включать поведенческие детекторы, объединённую телеметрию и ИИ-агентов.
Поменялись и главные мишени. В первой половине 2025 года 35% атак приходилось на IT-компании. К середине 2026 года лидером стал ритейл с 39%, на втором месте производство с 29%. IT-сектор опустился на третье место с 20%, и в Yandex Cloud объясняют это тем, что его защита стала зрелее.
Стоит помнить, что отчёт составил облачный провайдер, который сам продаёт такие сервисы безопасности. Сколько атак удалось отбить именно с помощью ИИ, в материале не сказано.