главное в кибербезопасности Читать в канале
Уязвимости 30 сентября 2026 2 мин

ИИ ускоряет обнаружение и эксплуатацию уязвимостей: отчёт GTIG

Искусственный интеллект ускоряет обнаружение и эксплуатацию уязвимостей

Google Threat Intelligence Group (GTIG) проанализировала статистику раскрытия и эксплуатации уязвимостей. Исследование выявило, что искусственный интеллект (ИИ) меняет скорость обнаружения и использования уязвимостей, а также их типы и профили риска. GTIG ожидает дальнейшего роста числа уязвимостей и их эксплуатации в краткосрочной и среднесрочной перспективе.

ИИ находит более значимые уязвимости

Анализ показал, что ИИ-ассистированное обнаружение выявляет пропорционально меньше уязвимостей низкого риска. Одновременно растет число уязвимостей среднего риска и тех, которые приводят к удаленному выполнению кода (RCE). Это означает, что ИИ помогает находить более критичные недостатки в программном обеспечении. Такие выводы сделаны на основе анализа данных с января 2025 по август 2026 года.

Число раскрытых уязвимостей удвоилось в 2026 году

Количество раскрываемых уязвимостей в месяц удвоилось. В январе 2026 года было раскрыто 5 045 уязвимостей, в июле — 10 477, а в августе — 10 740. При этом рост числа уязвимостей высокого риска составил 167% за тот же период. Основной вклад в рост числа уязвимостей высокого риска внесли TOTOLINK, Oracle и Linux. Уязвимости в прошивках потребительских роутеров TOTOLINK привели к появлению 75 уязвимостей высокого риска в апреле-мае. Oracle и Linux добавили 128 уязвимостей высокого риска в августе, в основном связанных с удаленным выполнением кода.

Эксплуатация уязвимостей выросла почти вдвое

Число эксплуатируемых уязвимостей увеличилось с 10,5 в месяц в 2025 году до 18 в месяц в период с января по август 2026 года. При этом доля эксплуатируемых уязвимостей от общего числа раскрытых остается незначительной — около 0,23%. Эксплуатация уязвимостей нулевого дня выросла незначительно: с 8 в месяц в 2025 году до 11 в месяц в 2026 году. Однако в августе 2026 года число эксплуатируемых уязвимостей нулевого дня достигло 22. Эксперты GTIG предполагают, что злоумышленники активнее используют ИИ для анализа различий между версиями продуктов и патчами, чтобы быстрее создавать эксплойты для уже известных уязвимостей (n-days).

Организациям следует перейти к приоритизации на основе данных об угрозах

Для противодействия возросшему риску от быстрого обнаружения и эксплуатации уязвимостей организациям необходимо перейти от массового неприоритизированного патчинга к приоритизации на основе анализа данных об угрозах. Это включает целевую защиту периметра и автоматизированное исправление уязвимостей. GTIG отмечает, что ИИ-ассистированное обнаружение выявляет больше уязвимостей, ведущих к удаленному выполнению кода (RCE). Уязвимости, затрагивающие граничные устройства и корпоративные хабы для совместной работы, составляют значительную долю эксплуатируемых уязвимостей. Более 65% уязвимостей, эксплуатируемых на граничных устройствах, имели высокий или критический уровень риска.

Опубликовано в канале 30 сентября, 17:36

Каждый материал сайта выходит в канале в тот же момент.

Источник: Google Threat Intelligence