Top.Mail.Ru
Число выявленных уязвимостей резко выросло на фоне ИИ-охоты за ошибками в ПО — MiraNews

Число выявленных уязвимостей резко выросло на фоне ИИ-охоты за ошибками в ПО

19 сентября 2026, 14:15 ·

Искусственный интеллект уже меняет сферу кибербезопасности не только в теории: доступные пользователям модели помогают находить всё больше программных уязвимостей. На этом фоне обсуждение возможного замедления разработки передовых ИИ-систем соседствует с более насущной проблемой — специалисты по защите и разработчики не успевают устранять выявленные дефекты. Об этом пишет Wired.

В последние месяцы число обнаруженных с помощью ИИ уязвимостей резко выросло. Дополнительная нагрузка легла на небольшие ИТ-команды, специалистов по безопасности и добровольцев, поддерживающих важные проекты с открытым исходным кодом. Уязвимости находили и до появления ИИ-инструментов, однако нынешнее ускорение стало заметным.

Microsoft сообщила, что за текущий месяц выпустила исправления для 974 CVE — подтверждённых программных уязвимостей, для которых ведётся учёт. Oracle в июле подготовила 1448 исправлений против 309 за июль 2025 года. Два крупных обновления Google Chrome в июне включали 1072 исправления, что превысило суммарное число устранённых уязвимостей в 23 предыдущих больших релизах; Mozilla также заявила о выявлении 271 проблемы в Firefox за один этап поиска с использованием модели Mythos компании Anthropic.

По данным Джерри Гэмблина, руководителя исследований Empirical Security и основателя RogoLabs, развивающей проект анализа CVE cve.icu, к среде этой недели в мире зарегистрировали 66 401 уязвимость. Для сравнения, к 16 сентября прошлого года проект насчитал 33 512 CVE, а за весь 2022 год, когда OpenAI представила первую версию ChatGPT, — 25 000.

Исследователи в области ИИ и кибербезопасности расходятся в оценке последствий этой динамики. Одни считают, что ИИ усиливает уже существующие проблемы: медленную установку обновлений и недостаточные вложения в защиту систем, которые и раньше помогали злоумышленникам. Гэмблин заявил: «I don’t think it’s overblown», добавив, что само увеличение числа записей не означает роста количества уязвимостей: речь идёт о большем числе известных проблем, а это в основном свидетельствует о работе системы.

Основной риск специалисты видят в том, что разработчики могут не успевать выпускать исправления, а пользователи — устанавливать их достаточно быстро. Одновременно ИИ способен помочь большему числу атакующих самостоятельно находить новые слабые места и проводить всё более масштабные атаки. Национальный центр кибербезопасности Великобритании сформулировал это так: «Just finding vulnerabilities does nothing to improve your security.»