ИИ-агенты превзошли живых мошенников в социальной инженерии — международное исследование
Международная группа учёных установила: ИИ-агенты, специально обученные методам социальной инженерии, в ходе эксперимента оказались убедительнее живых аферистов при завоевании доверия жертв. Модели не нервничают, адаптируются к собеседнику в реальном времени и способны вести сотни разговоров параллельно — угроза от ИИ вышла за рамки технических атак и стала психологической.
AI-обработка оригинала 3DNews AI; редакция Hamidun News
Международная группа учёных доказала: ИИ-агенты, специально обученные методам социальной инженерии, завоёвывают доверие потенциальных жертв мошенничества эффективнее настоящих аферистов. Результаты контролируемого эксперимента зафиксировали новый класс угрозы от передовых ИИ-моделей — уже не только технический, но и психологический.
Что именно проверяли исследователи?
Авторы работы сравнивали результативность живых мошенников и ИИ-агентов в одной задаче: убедить собеседника раскрыть конфиденциальные данные или совершить целевое действие против собственных интересов. ИИ-системы получили специальную подготовку по классическим техникам социальной инженерии — созданию искусственной срочности, апелляции к авторитету, имитации близкого знакомого или официальной структуры.
Результат оказался однозначным: по итогам эксперимента ИИ-агенты систематически превосходили живых коллег по ключевым метрикам убедительности и частоте успешного завершения мошеннических сценариев.
Почему ИИ убедительнее живого мошенника?
ИИ-агент лишён типичных «провалов», которые выдают живого афериста в критический момент: он не нервничает под давлением, не делает случайных пауз, не путается в деталях легенды и не реагирует эмоционально на сопротивление собеседника. Модель адаптирует тон, темп и набор аргументов к ответам жертвы в реальном времени — это конкурентное преимущество, которое человек физически не способен воспроизвести с той же стабильностью.
«Передовые ИИ-модели начинают представлять опасность не только с точки
зрения их способности взлома компьютерной инфраструктуры, но и воздействия на психологию человека», — констатируют авторы исследования.
Ключевой множитель угрозы — масштабируемость. Один ИИ-агент способен вести сотни независимых разговоров параллельно, тогда как живой мошенник жёстко ограничен временем и вниманием. Это делает ИИ-атаки кратно дешевле, шире по охвату и — что особенно опасно — легко тиражируемыми: запустить агента социальной инженерии значительно проще, чем набрать и обучить колл-центр живых аферистов.
Чем это грозит на практике?
Результаты исследования меняют оценку риска сразу по нескольким направлениям:
- Фишинговые кампании персонализируются — ИИ-агент адаптирует каждое сообщение под конкретную жертву на основе публично доступных данных
- Телефонное мошенничество автоматизируется в промышленных масштабах без найма живых операторов
- Корпоративные мессенджеры превращаются в вектор атаки через поддельных «коллег» и «руководителей»
- Схемы с имитацией банковской или государственной поддержки становятся практически неотличимы от реального взаимодействия
Особую уязвимость исследователи видят в контекстах «ожидаемого контакта»: когда человек ждёт звонка от банка, сервиса или работодателя, ИИ-агент использует это ожидание как точку входа — и критичность восприятия собеседника резко снижается.
Что это значит
Угроза со стороны ИИ перестала быть исключительно технической. Если раньше защита сводилась к паролям, антивирусам и патчам, теперь параллельно требуются новые стандарты цифровой грамотности и регуляторные инструменты против ИИ-манипуляций. Фронт противостояния сместился с инфраструктуры к психологии — и это требует принципиально иного подхода к кибербезопасности.
Частые вопросы
Что такое социальная инженерия в контексте ИИ?
Социальная инженерия — манипуляция людьми ради получения данных, денег или доступа без взлома технической защиты. ИИ-агенты автоматизируют эти техники: подбирают аргументы и тональность под каждого собеседника в реальном времени, не уставая и не делая эмоциональных ошибок, которые выдают живого мошенника.
Как снизить риск от ИИ-мошенников?
Ключевой принцип защиты — верификация через независимый канал: если «банк», «коллега» или «служба поддержки» просит передать данные или деньги, перезвоните сами по официальному номеру с официального сайта, а не из полученного сообщения. ИИ убедителен, но не всевластен — привычка к двойной проверке и осознанное замедление в стрессовой ситуации остаются надёжной защитой.
Хотите не читать про ИИ, а внедрить его?
«AI News» — это полезные новости из мира ИИ. Системно научиться работать с нейросетями и применять их в работе — в Hamidun Academy.
Главное из мира ИИ — раз в неделю
7 ключевых событий недели, отобранных вручную. Без шума, репостов и пресс-релизов.
Готово! Проверьте почту — мы отправили подтверждение.