Агентство по защите данных Испании (AEPD) получило первое уведомление об утечке персональных данных, в ходе которой атака была осуществлена агентом искусственного интеллекта с использованием известной языковой модели. Инцидент был зарегистрирован 16 сентября 2026 года.

Как сообщили источники в AEPD, ИИ-агент самостоятельно начал поиск уязвимостей в файлах общего доступа, успешно выполнил вход в систему и, получив доступ, начал автономно искать бреши в приложении. Добившись цели, он смог изменить персональные данные и получить доступ к счетам-фактурам.

«Важно с точки зрения защиты данных то, что третье лицо использовало агента ИИ в качестве инструмента для успешного соединения различных этапов атаки», — отметили в ведомстве. При этом в AEPD подчеркнули, что использование конкретной языковой модели не означает, что сама модель или инфраструктура её провайдера были скомпрометированы или что инструмент изначально создавался для вредоносной деятельности.

В агентстве уточнили, что одно уведомление не позволяет говорить о статистической тенденции, однако оно является значимым сигналом того, что атаки с использованием искусственного интеллекта перестали быть теоретическим риском и начинают воплощаться в инцидентах, затрагивающих реальную обработку персональных данных.

Как пояснил заместитель директора AEPD Франсиско Перес Бес в блоге агентства, появление ИИ-агентов вносит качественные изменения в ландшафт угроз. В отличие от традиционных методов — генеративных моделей для фишинга, перевода мошеннических кампаний или подмены личности, — агент ИИ способен самостоятельно получать цель, планировать промежуточные задачи, использовать инструменты, выполнять код, анализировать результаты и корректировать свои действия.

По словам Переса Беса, данный инцидент подтверждает необходимость включать атаки с использованием ИИ в анализ рисков обработки данных, пересматривать время реагирования (поскольку агент может одновременно анализировать множество активов и адаптировать поведение), а также усиливать контроль за цифровыми идентификаторами и учётными данными. Он подчеркнул, что безопасность не может полагаться исключительно на ручное вмешательство, а человеческий надзор должен опираться на механизмы обнаружения и реагирования, способные работать с достаточной скоростью.

В AEPD добавили, что ИИ не создаёт принципиально новых угроз, но значительно увеличивает скорость, масштаб и адаптивность уже известных вредоносных техник, сокращая время на их обнаружение и нейтрализацию.