Мадрид, 16 сентября 2026 года (La Vanguardia). Испанское агентство по защите данных (AEPD) получило первое уведомление об утечке персональных данных, в ходе которой инцидент был осуществлён с помощью агента искусственного интеллекта, использовавшего известную языковую модель.
Как сообщили источники в AEPD, ИИ-агент самостоятельно начал поиск уязвимостей в файлах общего доступа, выполнил успешный вход в систему и, получив доступ, принялся автономно искать уязвимости в приложении. После обнаружения бреши он смог изменять персональные данные и получать доступ к счетам-фактурам.
Ведомство подчёркивает, что информация на данный момент основана исключительно на уведомлении, поданном пострадавшей организацией, и требует тщательного анализа. Использование конкретной модели ИИ, уточнили в AEPD, не означает, что сама модель или инфраструктура её поставщика были скомпрометированы или что инструмент изначально разрабатывался для вредоносной деятельности.
«С точки зрения защиты данных, ключевое значение имеет то, что третье лицо использовало ИИ-агента как инструмент для успешного осуществления последовательных этапов атаки», — отметили в AEPD.
Хотя одно уведомление не позволяет говорить о статистической тенденции, ведомство называет его важным сигналом: «Атаки с поддержкой искусственного интеллекта перестали быть теоретическим риском и начинают материализоваться в инцидентах, затрагивающих реальную обработку персональных данных».
Использование ИИ в злонамеренных целях не является новым — генеративные модели уже применяются для составления фишинговых писем, перевода мошеннических кампаний, подмены личности, анализа кода и поиска уязвимостей. Однако появление ИИ-агентов вносит качественное изменение: такой агент способен получить задачу, спланировать промежуточные шаги, применять инструменты, выполнять код, обращаться к источникам, интерпретировать результаты и автономно корректировать свои действия в зависимости от того, что обнаруживает.
Как пояснил в блоге AEPD заместитель директора агентства Франсиско Перес Бес, ценность этого уведомления — помимо технологии — в том, что оно меняет подход к управлению рисками. Во-первых, оно подтверждает необходимость включения атак с помощью ИИ в анализ рисков обработки данных, поскольку такая автоматизация существенно меняет вероятность, скорость и масштаб инцидента. Во-вторых, оно требует пересмотра времени реагирования: процедуры, рассчитанные на ручные атаки, могут оказаться недостаточными, когда агент одновременно анализирует множество активов и быстро адаптирует своё поведение. В-третьих, возрастает значимость цифровых идентификаций и учётных данных — агент, получивший избыточные права, способен действовать со скоростью машины. И наконец, эта атака показывает, что безопасность не может полагаться исключительно на ручное вмешательство, хотя контроль человека остаётся незаменимым и должен опираться на механизмы обнаружения и реагирования, способные работать с достаточной скоростью.
«Появление ИИ-агентов в наступательной сфере должно подтолкнуть к немедленному пересмотру моделей безопасности и защиты данных», — резюмировал Перес Бес.