главное в кибербезопасности Читать в канале
Уязвимости 26 августа 2026 3 мин

ИИ и эксплойты: рост уязвимостей в Linux и Windows во II квартале 2026

Искусственный интеллект ускорил появление уязвимостей в Linux и Windows

Во втором квартале 2026 года количество зарегистрированных уязвимостей достигло рекордного уровня. Это связано с повсеместным внедрением искусственного интеллекта (ИИ) для разработки приложений и поиска уязвимостей. ИИ-инструменты способствовали обнаружению новых классов уязвимостей, в том числе в сетевой подсистеме Linux. Исследователи безопасности стали чаще публиковать эксплойты к незакрытым уязвимостям, что ускоряет их использование злоумышленниками.

ИИ-проекты и стороннее ПО содержат уязвимости

ИИ-инструменты, используемые для разработки, зачастую производят код разного качества. Это приводит к появлению новых уязвимостей. Популярный ИИ-проект OpenClaw стал одним из лидеров по числу зарегистрированных CVE во втором квартале 2026 года, с более чем 200 уязвимостями. Использование ИИ для анализа кода позволило обнаружить ранее незамеченные проблемы. В частности, с помощью ИИ выявили ряд уязвимостей Dirty Frag в ядре Linux. Количество критических уязвимостей (CVSS > 9,0) также резко возросло во втором квартале.

Новые уязвимости в Windows публикуют до получения CVE

Исследователь под ником Nightmare Eclipse опубликовал список уязвимостей в компонентах Windows без CVE-идентификаторов. К ним относятся BlueHammer и RougePlanet в Windows Defender, основанные на уязвимости типа Time-of-Check to Time-of-Use (TOCTOU). RedSun позволяет перезаписывать файлы с повышенными привилегиями. YellowKey дает доступ к данным через среду восстановления Windows (WinRE). GreenPlasma позволяет инъецировать системные объекты через CTF-загрузчик. UnDefend вызывает отказ в обслуживании и блокирует обновления Windows Defender. Ранняя публикация эксплойтов сокращает время на исправление уязвимостей.

Актуальными остаются уязвимости CVE-2018-0802, CVE-2017-11882 и CVE-2017-0199 в компоненте Equation Editor и Microsoft Office. Уязвимость CVE-2023-38831 в WinRAR позволяет некорректно обрабатывать объекты архива. CVE-2025-6218 и CVE-2025-8088 в WinRAR позволяют распаковывать файлы в произвольную директорию. Эти уязвимости могут использоваться для первоначального доступа и повышения привилегий.

Число пользователей Windows, столкнувшихся с эксплойтами, незначительно снизилось во втором квартале 2026 года. Оно стало минимальным за последние полтора года.

Класс уязвимостей Dirty Frag эксплуатируют в Linux

В операционной системе Linux во втором квартале 2026 года раскрыли класс уязвимостей Dirty Frag. Они позволяют злоумышленнику повысить привилегии в системе. Уязвимости связаны с кэширующей подсистемой ядра Linux. Среди них CVE-2026-31431 (Copy Fail) позволяет модифицировать page cache и получить права root. CVE-2026-43284 и CVE-2026-43500 (Dirty Frag) затрагивают сетевую подсистему и позволяют перезаписывать page cache. CVE-2026-46300 (Fragnesia) связана с обработкой фрагментов пакетов. CVE-2026-31635 (DirtyDecrypt) позволяет повысить привилегии за счет некорректной обработки дешифрования. CVE-2026-43494 (PinTheft) использует ошибки в механизме pinning страниц памяти. CVE-2026-46331 (pedit COW) использует ошибку Copy-on-Write для изменения page cache.

Эксплуатируются также уязвимости CVE-2022-0847 (Dirty Pipe), CVE-2019-13272, CVE-2021-22555 и CVE-2023-32233. Количество пользователей Linux, столкнувшихся с эксплойтами, незначительно снизилось во втором квартале 2026 года. Рекомендуется устанавливать патчи или отключать уязвимые модули ядра.

ИИ-технологии становятся целью APT-атак

Во втором квартале 2026 года в APT-атаках наметился тренд на использование новых уязвимостей сразу после их публикации. Также применяются уязвимости нулевого дня. Особое внимание привлекает уязвимость Langflow, эксплуатируемая в APT-атаках на технологии ИИ. Эти технологии имеют много неизученных аспектов безопасности. В связи с ростом инструментов автоматизации на основе ИИ, помимо традиционных рекомендаций, необходимо учитывать особенности безопасности этих систем.

Опубликовано в канале 26 августа, 13:03

Каждый материал сайта выходит в канале в тот же момент.

Источник: Securelist