ИИ нашёл тысячи опасных брешей: бизнесу оставляют всё меньше времени

3058
Жан Арыстанұлы Редактор

Окно для защиты сокращается. Во втором квартале 2026 года исследователи выявили на треть больше критических уязвимостей, а злоумышленники стали быстрее использовать опубликованные бреши в целевых атаках.

Согласно новому отчёту «Лаборатории Касперского», количество обнаруженных критических уязвимостей во втором квартале выросло на 34% год к году — до 2,7 тысячи. За первое полугодие их выявили уже 5,2 тысячи, что на 47% больше показателя января–июня 2025 года.

За полгода нашли 5,2 тысячи критических брешей

Рост статистики связан в том числе с распространением искусственного интеллекта в разработке программного обеспечения и исследованиях кибербезопасности.

ИИ позволяет специалистам быстрее анализировать огромные массивы кода, включая участки, которые раньше подробно не изучались. В результате исследователи находят новые поверхности для атак и целые классы ошибок, способные оставаться незамеченными годами.

Поэтому рост числа выявленных уязвимостей не обязательно означает, что программное обеспечение внезапно стало на 34% менее безопасным. Часть эффекта связана с тем, что инструменты поиска стали быстрее и глубже находить уже существующие слабые места.

Для бизнеса у этой технологической гонки есть обратная сторона: если исследователи способны быстрее обнаружить брешь, те же публичные данные могут быстрее попасть к тем, кто попытается её использовать.

DirtyFrag показал, что старые ошибки могут скрываться годами

Одним из примеров стали уязвимости DirtyFrag в ядре Linux.

Исследователи обнаружили класс брешей, позволяющих повышать привилегии внутри операционной системы. По данным отчёта, такие находки стали возможны благодаря анализу крупных массивов ранее недостаточно изученного кода, передает DKNews.kz.

DirtyFrag связан с уязвимостями в Linux, при эксплуатации которых пользователь с ограниченными правами потенциально может получить более высокий уровень доступа. Отдельные технические бюллетени описывают DirtyFrag как цепочку проблем в ядре Linux, затрагивающую механизмы работы с page cache.

Практический риск здесь понятен: сервер может годами выполнять свои функции, пока исследователь или злоумышленник не обнаружит ошибку глубоко внутри системного компонента.

 

Эксплойты публикуют ещё до выхода патчей

Более тревожной тенденцией «Лаборатория Касперского» называет изменение скорости распространения информации об уязвимостях.

Исследователи всё чаще публикуют описание эксплойта, когда разработчик ещё не успел выпустить исправление. В результате потенциальный сценарий атаки уже известен, а готового патча у владельца системы ещё нет.

Во втором квартале специалисты также зафиксировали более активное использование свежераскрытых уязвимостей в сложных целевых атаках практически сразу после публикации информации о бреши.

Для корпоративных IT-команд это означает смену приоритета: наличие списка найденных уязвимостей само по себе проблему не решает. Ключевым становится время между обнаружением бреши, оценкой её реального риска и установкой исправления.

У компаний остаётся всё меньше времени на исправление

Эксперт по кибербезопасности «Лаборатории Касперского» Александр Колесников прямо связывает новый риск с сокращением этого временного окна.

«Текущая динамика демонстрирует, насколько критично сокращается окно возможностей для устранения уязвимостей: исследователи всё чаще публикуют эксплойты до выхода патчей, а злоумышленники почти моментально задействуют их в сложных целевых атаках. В таких условиях управление уязвимостями становится важной необходимостью — при этом недостаточно их обнаруживать, а нужно знать, какие из них устранять в первую очередь», — комментирует Александр Колесников.

Именно приоритизация становится критичной для крупных компаний, где одновременно могут работать тысячи серверов, приложений, виртуальных машин и пользовательских устройств.

Исправить всё одновременно невозможно. Поэтому на первое место выходят бреши, которые доступны извне, затрагивают критические системы или уже имеют публичный эксплойт.

Казахстанские компании уже попадали в сложные целевые кампании

Для Казахстана проблема не выглядит абстрактной.

В отдельном обзоре атак на промышленные организации за второй квартал 2026 года Kaspersky ICS CERT сообщал о кампаниях, целями которых становились в том числе организации в Казахстане.

Исследователи указывали на атаки против компаний и учреждений в нескольких странах, включая Казахстан, ОАЭ, Сирию и Египет. Среди затронутых направлений назывались государственный сектор, медицина и авиация.

Это не означает, что все такие атаки были связаны именно с уязвимостями из новой статистики. Но две тенденции совпадают по времени: сложные киберкампании затрагивают Казахстан, а период между раскрытием технической бреши и попыткой её эксплуатации сокращается.

С июля для бизнеса в Казахстане действуют новые требования

Рост глобальных рисков совпал с ужесточением правил кибербезопасности внутри Казахстана.

С 12 июля 2026 года в стране вступили в силу Цифровой кодекс и Закон «О кибербезопасности». Обновлённые требования закрепляют ответственность владельцев информационных систем и баз данных и предусматривают использование технических мер защиты.

Как следует из официального разъяснения Министерства искусственного интеллекта и цифрового развития, среди таких мер — шифрование, журналирование действий пользователей, средства информационной безопасности и многофакторная аутентификация.

Работодателей также обязали ежегодно обучать сотрудников вопросам кибербезопасности и киберкультуры.

Регулятор отдельно требует от владельцев баз с персональными данными оценивать уровень их защищённости, устранять выявленные недостатки и приводить процессы хранения и обработки информации в соответствие с законодательством.

На фоне новых данных об уязвимостях эти требования приобретают вполне прикладной смысл: компании необходимо не только обнаружить слабое место, но и успеть закрыть его раньше, чем опубликованная информация превратится в инструмент атаки.

ИИ одновременно усиливает обе стороны кибергонки

В статистике за первое полугодие особенно показателен масштаб изменения: 5,2 тысячи критических уязвимостей против показателя на 47% ниже годом ранее.

ИИ помогает исследователям находить проблемы, которые могли оставаться в коде десятилетиями. Но ускорение обнаружения делает быстрее и следующий этап — публикацию технических деталей, анализ эксплойтов и попытки использовать брешь.

В результате главным дефицитом для IT-команд становится уже не информация об угрозе, а время на реакцию.

Ранее мы рассказывали, как в Казахстане компьютерные вирусы, сетевые черви и трояны вышли на первое место среди зарегистрированных инцидентов информационной безопасности. Теперь мировая статистика уязвимостей добавляет к этой картине ещё один риск — свежие бреши могут переходить из публикаций в реальные атаки практически без привычной паузы на исправление.

Международное информационное агентство «DKNews.kz» зарегистрировано в Министерстве культуры и информации Республики Казахстан. Свидетельство о постановке на учет № 10484-АА выдано 20 января 2010 года.

Как разместить агитационные материалы политическим партиям на DKNews.kz

Тема
Обновление
МИА «DKNews.kz» © 2006 -