Август 2026   |   В фокусе

Касперский: ИИ находит скрытые дыры в коде быстрее, чем компании успевают ставить патчи

ИИ ускоряет поиск дыр в коде: за первое полугодие 2026 года число критических уязвимостей выросло на 47%, достигнув 5,2 тысячи. Компании теряют «окно безопасности», так как злоумышленники публикуют эксплойты раньше официальных патчей, что превращает скорость установки обновлений в главный фактор защиты бизнеса.

Согласно отчету «Лаборатории Касперского», количество обнаруженных критических уязвимостей во втором квартале 2026 года увеличилось на 34% по сравнению с аналогичным периодом прошлого года. В абсолютных значениях речь идет о 2,7 тысячи брешей за три месяца.

За первое полугодие 2026 года исследователи выявили 5,2 тысячи критических уязвимостей. Это на 47% больше, чем было найдено в январе-июне 2025 года. Основной драйвером роста стал массовый переход разработчиков и специалистов по безопасности на использование инструментов искусственного интеллекта для анализа кода.

Новые классы брешей и роль ИИ

Алгоритмы машинного обучения позволили проанализировать огромные массивы программного кода, которые ранее оставались неизученными. Это привело к открытию новых поверхностей атак и целых классов уязвимостей, существовавших десятилетиями, но не замеченных людьми.

Ярким примером стала группа брешей в ядре операционной системы Linux под общим названием DirtyFrag. Они позволяют злоумышленникам повышать свои привилегии внутри системы, что дает им доступ к критически важным функциям ОС.

Внедрение ИИ в поиск уязвимостей сдвигает фокус с ручного аудита отдельных модулей на автоматический скрининг всего кодового пространства. Это сокращает время на выявление скрытых ошибок, но одновременно увеличивает общий объем обнаруженных проблем, требующих ресурсоемкого устранения.

Сокращение времени на реакцию

Эксперты выделяют два негативных тренда, которые повышают риски для бизнеса:

  • Публикация эксплойтов до патчей. Исследователи безопасности все чаще выкладывают в открытый доступ код для эксплуатации уязвимостей (эксплойты), не дожидаясь выхода официального исправления от разработчика.
  • Мгновенное использование в атаках. Во втором квартале 2026 года зафиксирована активная эксплуатация только что опубликованных брешей в сложных целевых атаках.

Публикация эксплойтов до выхода патчей фактически отменяет «окно безопасности» для компаний. Разработчикам и ИТ-отделам приходится конкурировать со временем, так как злоумышленники получают готовый инструмент атаки раньше, чем организации успевают установить защитные обновления.

Практические последствия для бизнеса

  • Приоритизация исправлений: Обнаружение всех уязвимостей больше не является достаточным условием безопасности. Ключевой задачей становится понимание того, какие именно бреши устранять в первую очередь с учетом реальных рисков и текущей инфраструктуры компании.
  • Ускорение процессов: Необходимость закрывать дыры до начала активных атак требует оптимизации внутренних процессов выявления ошибок и внедрения обновлений. Задержка даже на несколько дней может привести к успешному взлому, если эксплойт уже доступен публично.
  • Зависимость от автоматизации: Ручной мониторинг баз данных уязвимостей (CVE, GHSA, BDU) становится неэффективным из-за роста объема данных. Для управления рисками требуется автоматизированный подход к приоритизации и отслеживанию статуса исправлений.

Коротко о главном

Какое общее число критических уязвимостей было обнаружено в первом полугодии 2026 года?

Исследователи выявили 5,2 тысячи проблем, что на 47% превышает показатели аналогичного периода 2025 года из-за применения алгоритмов машинного обучения к огромным массивам неизученного ранее кода.

Какой новый класс уязвимостей в ядре Linux был обнаружен благодаря ИИ?

Алгоритмы нашли группу брешей под названием DirtyFrag, которые позволяют злоумышленникам повышать привилегии и получать доступ к критическим функциям операционной системы.

Почему публикация эксплойтов до выхода патчей опасна для компаний?

Выкладывание кода эксплуатации в открытый доступ отменяет «окно безопасности», так как злоумышленники получают готовый инструмент атаки раньше, чем организации успевают установить защитные обновления.

Какие негативные тренды в использовании уязвимостей зафиксированы во втором квартале 2026 года?

Исследователи чаще публикуют эксплойты до официальных исправлений, а злоумышленники сразу используют только что обнаруженные бреши в сложных целевых атаках.

Почему ручной мониторинг баз данных уязвимостей стал неэффективным для бизнеса?

Рост объема данных из источников вроде CVE и GHSA делает ручное отслеживание нерентабельным, что требует внедрения автоматизированного подхода к приоритизации исправлений.

Какой главный риск возникает при задержке устранения найденных дыр в коде?

Если эксплойт уже доступен публично, задержка даже на несколько дней может привести к успешному взлому инфраструктуры компании.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: Кибербезопасность; Искусственный интеллект (AI); Бизнес

Материалы по теме