Технологии

ИИ нашел рекордное число дыр в софте, но хакеры не успевают

ИИ нашел рекордное число дыр в софте, но хакеры не успевают

Национальная база уязвимостей США (NVD) за семь месяцев 2026 года зарегистрировала 45 207 записей, что практически повторяет рекордный показатель всего предыдущего года. Компании вроде Microsoft и Oracle массово внедряют алгоритмы в процессы тестирования, что приводит к кратному росту числа исправлений. Однако этот поток данных не превратился в лавину атак: количество реально используемых в киберпреступлениях уязвимостей за год выросло лишь на 10%, значительно отстав от темпов обнаружения ошибок.

Исследователи отмечают, что даже громкие проекты, такие как Glasswing от Anthropic, демонстрируют низкую «боевую» эффективность найденных багов. Из тысяч потенциальных проблем, выявленных нейросетями, лишь единицы получают статус CVE и подвергаются атакам. Основная часть работы ИИ сегодня сводится к внутреннему аудиту кода, что позволяет разработчикам устранять угрозы до их публичного раскрытия. Тем не менее, окно возможностей для злоумышленников сужается: медианное время до начала эксплуатации уязвимости сократилось со 120 до 80 дней.

Ситуация осложняется тем, что сами системы искусственного интеллекта становятся мишенями. Специалисты VulnCheck уже зафиксировали 10 случаев успешных атак на инфраструктуры, связанные с ИИ, включая взлом платформы LangFlow. В этих инцидентах преступники получали доступ к учетным записям внешних сервисов и развертывали вредоносное ПО для майнинга. Пока разработчики опережают хакеров в скорости поиска, реальный риск смещается в сторону защиты самой инфраструктуры, на которой обучаются и работают современные нейросетевые модели.

Поделиться

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!