CrowdStrike опубликовала свой 2026 Threat Hunting Report 3 августа, основанный на данных собственной разведки и телеметрии OverWatch за первую половину года. Адам Майерс, который руководит операциями по противодействию злоумышленникам, сформулировал это так: "AI — и оружие, и цель".

Цифра, выдерживающая проверку

Если существует публичный proof-of-concept, 88% случаев эксплуатации, которые увидела CrowdStrike, произошли в течение 48 часов после публикации. Две группировки, связанные с Китаем, VAULT PANDA и GENESIS PANDA, перешли к использованию одной критической уязвимости веб-приложения в течение 24 часов после раскрытия. В кампании React2Shell OverWatch за четыре дня обработала более 800 hunting-лидов по более чем 80 жертвам. Показатели по цепочке поставок столь же конкретны: 87% угроз в software registry в первой половине года были связаны с пакетами npm, а связанные с Северной Кореей злоумышленники в один день заразили 131 доверенный пакет фреймворков для AI и более 300 зависимостей.

Цифра, которая означает не то, что о ней говорят

Фраза, которую подают как доказательство того, что AI-атаки выросли в 2,5 раза, на деле говорит о другом: обнаружение, инициированное агентами, теперь выявляет в 2,5 раза больше threat leads, чем ручная активность. Обе части этого соотношения относятся к CrowdStrike. Это описывает, насколько шумной стала собственная agentic hunting-система компании. За четыре дня до публикации компания выпустила защиту Falcon для агентов Copilot Studio и Claude Code.

Проверьте знаменатель

Цифра 88% — это 88% эксплуатации, которую наблюдала CrowdStrike, у уязвимостей, у которых уже был публичный exploit-код — не всех уязвимостей и не всей совокупности, которую мог бы проверить кто-либо вне ее установленной базы. К публикации не приложено описание методологии. Формулировка о "89% скачке активности атак с участием машинного обучения", приведенная в сторонних материалах, на собственной странице отчета CrowdStrike отсутствует.

Что такое LLMJacking на самом деле

Одна кампания отправила почти 200 000 запросов к модели за две минуты. По сути, это похищенные корпоративные учетные данные, выкачиваемые ради вычислительных ресурсов — кража ресурсов, которую регулярно переписывают как атаку с использованием AI.