Каждая пятая утечка уже связана с теневым использованием ИИ

Каждая пятая утечка уже связана с теневым использованием ИИ

Каждая пятая утечка уже связана с теневым использованием ИИ

Сотрудники всё чаще отправляют рабочие данные в нейросети быстрее, чем службы ИБ успевают понять, что вообще происходит. По данным «Информзащиты», в июле 2026 года уже 20% организаций, столкнувшихся с утечками, хотя бы частично связали инциденты с несанкционированным использованием ИИ. Годом ранее таких случаев было около 12%.

И это не безобидное попросил чат-бота поправить письмо. В публичные ИИ-сервисы загружают договоры, исходный код, внутреннюю переписку, клиентские обращения и техническую документацию.

На веб-интерфейсы нейросетей приходится около 42% подобных инцидентов. Ещё 24% утечек связаны с браузерными расширениями и ИИ-помощниками.

Они получают доступ к вкладкам, истории сессий и cookie, а потом тихо делают то, на что им когда-то нажали «Разрешить». Самостоятельно подключённые API и библиотеки дают ещё 19%, инструменты для программирования — 15%.

Проблема в том, что классические средства защиты часто не видят ничего подозрительного. Домен легитимный, TLS работает, вредоносной сигнатуры нет. Только конфиденциальный документ уже уехал во внешний сервис.

Почти у трети компаний, использующих ИИ, находят хотя бы один API-ключ или секрет в небезопасном месте: конфигурациях, тестовых скриптах, рабочих станциях и Git-репозиториях. Получив такой ключ, атакующий может не только потратить чужой бюджет, но и добраться до подключённых баз данных и RAG-хранилищ.

Дороже всего здесь обходится позднее обнаружение. Инциденты с теневым ИИ в среднем увеличивают ущерб примерно на $670 тыс.

Эксперты советуют начинать не с тотальных запретов, а с инвентаризации сервисов, поиска ключей, контроля расширений и классификации данных. Потому что запретить ChatGPT приказом легко. Гораздо сложнее заметить, что сотрудник уже загрузил туда половину проекта.

Яндекс всё активнее подмешивает рекламу в ответы ИИ

ИИ-ответы Яндекс Поиска постепенно превращаются в новый рекламный прилавок. Во втором квартале 2026 года доля показов объявлений в нейровыдаче среди десяти крупнейших рекламодателей финансового сектора выросла с 17% до 30%, следует из отчёта Digital Budget.

Реклама появляется в конце ответа нейросети и сопровождается отметкой «Промо».

Формат тестируется с 2025 года в поисковой выдаче и чате с «Алисой AI». По замыслу Яндекса, объявление должно соответствовать запросу и помогать пользователю решить его задачу.

Правда, рекламный пирог поделён нетипично дружно: на «Сбер» пришлось 57% промопоказов в ИИ-блоке, на финансовые сервисы самого Яндекса — 27%, а на Т-Банк — 9%. Вместе три компании забрали более 90% всей рекламной нейровыдачи.

В Яндексе заявляют, что отдельно купить размещение в ответах ИИ нельзя. Чтобы попасть туда, рекламодателю необходимо запустить поисковое продвижение через Яндекс Директ, а алгоритм уже сам решит, где показать объявление. Раскрывать собственную статистику и список участников тестирования компания не стала.

Для рекламодателей новый канал пока остаётся чёрным ящиком: нельзя создать отдельную кампанию, гарантировать показ или нормально оценить правила распределения трафика.

Эксперты предполагают, что доступ к формату мог получить ограниченный круг компаний, а главными бенефициарами снова становятся игроки с крупными бюджетами и развитой аналитикой.

Заметного денежного дождя банкам нейрореклама пока не обещает. Её вклад оценивают в 1-5% совокупного поискового трафика, хотя по запросам о выборе карты, вклада или кредита показатель может достигать 5-10%.

RSS: Новости на портале Anti-Malware.ru