Категории Нейросети и ИИ

ИИ нашёл вдвое больше уязвимостей, но атакующим достались 1,3%

ИИ нашёл вдвое больше уязвимостей, но атакующим достались 1,3%

Инструменты на базе искусственного интеллекта заметно ускорили поиск уязвимостей в софте. А вот киберпреступникам от этого почти ничего не перепало. По данным VulnCheck, из 1 061 уязвимости, найденной с участием ИИ, подтверждённо эксплуатировались только 14 — то есть 1,3%. Для сферы, где любое новое средство автоматизации обычно быстро подхватывают атакующие, статистика вышла довольно тихой.

При этом сами находки множатся очень быстро. Национальная база уязвимостей США за период с 1 января по 27 июля 2026 года получила 45 207 записей — почти догнала рекорд прошлого года. Если темп не сбавится, 2026-й может закончиться примерно вдвое лучше результата 2025-го.

В статистику подливают масла и сами вендоры. Oracle в июльском обновлении закрыла 1 449 уязвимостей вместо 309 годом ранее, а Microsoft отчиталась о 622 исправлениях и отдельно признала вклад ИИ-инструментов в их обнаружение. И вот тут хорошо видно, как меняется подход: компании всё чаще сначала находят слабые места у себя, а уже потом об этом узнаёт рынок.

Казалось бы, такой рост должен был сразу дать всплеск атак. Но у VulnCheck картина другая: за первую половину 2026 года компания зафиксировала 495 известных случаев эксплуатации, при том что число опубликованных CVE выросло на 45%, а количество реально используемых в атаках уязвимостей — только на 10%. Доля записей, которые в итоге доходят до атак, снизилась до 1,4% против пика в 2,7% в конце 2023 года.

Почему поиск уязвимостей не превратился в всплеск атак

По версии VulnCheck, всё упирается в простой момент: ИИ пока лучше помогает тем, кто защищается, чем тем, кто атакует. Много новых багов обнаруживается внутри компаний, а не в открытом поле. До публикации они уже успевают получить патч. Это не делает систему идеальной, но заметно сужает то самое окно, в которое обычно и бьют злоумышленники.

Хороший пример — Chrome. Часть свежих исправлений Google была основана на внутренних проверках, а не на внешних сообщениях. Звучит буднично, но именно такие будничные патчи чаще всего и не превращаются потом в новости о массовом взломе.

Читайте также:

Есть и ещё одна вещь: уязвимости живут всё меньше. Медианный срок между публикацией проблемы и первым подтверждённым использованием сократился со 120 дней в 2025 году до 80 дней в первой половине 2026-го. На этом фоне CISA уже советует закрывать критичные уязвимости с подтверждённой эксплуатацией за три дня. Для ИТ-команд это, мягко говоря, не слишком много времени.

Anthropic, Glasswing и новая цель для атакующих

Отдельно VulnCheck разобрала один из самых громких кейсов ИИ-поиска ошибок — проект Glasswing компании Anthropic. В мае компания заявляла о 23 019 потенциальных проблемах, найденных системой Claude, но публичный журнал проекта так и остался на уровне 1 611 записей. До статуса CVE дошли только 126.

И финал тут показательный: подтверждённую эксплуатацию в реальных атаках получила только одна уязвимость из этого набора. Для рынка это важный маркер. Он показывает разрыв между массой «интересных» находок и тем, что реально превращается в рабочий инструмент для атакующего.

При этом сам ИИ уже становится целью. VulnCheck насчитала 28 известных эксплуатируемых уязвимостей в системах искусственного интеллекта, и 10 из них уже использовались злоумышленниками. Среди примеров — LangFlow: через цепочку ошибок атакующие получали доступ к данным, включая учётные записи для сервисов вроде OpenAI и Claude, а потом запускали майнеры и пытались закрепиться внутри инфраструктуры.

В 2026 году вопрос уже не в том, найдёт ли ИИ больше ошибок, чем человек. Решать будет скорость реакции компаний: если темпы обнаружения сохранятся, а окно между публикацией и атакой продолжит сужаться, преимущество получат те, кто успеет закрывать уязвимости первым. Не число CVE само по себе.

Опубликовано:
Максим Третьяков