Национальная база уязвимостей США (NVD) за семь месяцев 2026 года зарегистрировала 45 207 записей, что практически повторяет рекордный показатель всего предыдущего года. Компании вроде Microsoft и Oracle массово внедряют алгоритмы в процессы тестирования, что приводит к кратному росту числа исправлений. Однако этот поток данных не превратился в лавину атак: количество реально используемых в киберпреступлениях уязвимостей за год выросло лишь на 10%, значительно отстав от темпов обнаружения ошибок.
Исследователи отмечают, что даже громкие проекты, такие как Glasswing от Anthropic, демонстрируют низкую «боевую» эффективность найденных багов. Из тысяч потенциальных проблем, выявленных нейросетями, лишь единицы получают статус CVE и подвергаются атакам. Основная часть работы ИИ сегодня сводится к внутреннему аудиту кода, что позволяет разработчикам устранять угрозы до их публичного раскрытия. Тем не менее, окно возможностей для злоумышленников сужается: медианное время до начала эксплуатации уязвимости сократилось со 120 до 80 дней.





Комментарии (0)
Пока нет комментариев. Будьте первым!