Уязвимости, обнаруженные ИИ, едва ли используются.

Уязвимости, обнаруженные ИИ, едва ли используются.

      Уязвимости, обнаруженные ИИ, появляются примерно в два раза быстрее, чем в прошлом году. Почти ни одна из них не используется в атаках.

      Национальная база уязвимостей США зафиксировала 45,207 программных ошибок с января по 27 июля, что уже приближается к общему количеству за 2025 год, который сам по себе стал рекордным. Если так пойдет дальше, год завершится примерно в два раза выше общего числа за 2025 год, сообщает Bloomberg.

      Индивидуальные данные впечатляют. Oracle исправила 1,449 уязвимостей в своем обновлении в июле по сравнению с 309 в том же месяце прошлого года. Обновление Microsoft в июле исправило рекордные 622 ошибки и приписало этот рост открытию ИИ.

      Это тот момент, на который указывали предупреждения. Нападающие с передовыми моделями, поток свежих уязвимостей, защитники, не способные исправить их достаточно быстро.

      💜 технологий ЕС Последние события на технологической сцене ЕС, история от нашего мудрого основателя Бориса и немного сомнительного ИИ-искусства. Это бесплатно, каждую неделю, в вашем почтовом ящике. Подпишитесь сейчас! Это не произошло.

      Эксплуатация никогда не следовала за открытием

      Фирма по анализу уязвимостей VulnCheck изучила каждую известную уязвимость, использованную в атаках, которую она зарегистрировала в первой половине 2026 года. Она обнаружила 495, и вывод однозначен.

      Открытие с помощью ИИ было «перехвалено относительно доступных сегодня доказательств», написал Патрик Гаррити, исследователь безопасности, который составил отчет.

      По двум наборам данных VulnCheck идентифицировала 1,061 уязвимость, приписанную открытию с помощью ИИ. Четырнадцать из них, или 1.3%, были подтверждены как использованные в атаках.

      Это примерно такой же уровень для всех уязвимостей за этот период и ниже исторического среднего. Уязвимости, обнаруженные ИИ, не привлекают атакующих больше, чем остальные.

      Соотношение делает это более очевидным. Известные уязвимости, использованные в атаках, выросли на 10% по сравнению с предыдущими шестью месяцами. Опубликованные CVE выросли на 45%. Доля CVE, которые в конечном итоге используются в атаках, упала до 1.4% с пика в 2.7% в конце 2023 года.

      Раннее использование не увеличилось вообще в абсолютных цифрах. Примерно 200 CVE достигли статуса использованных в атаках в течение 31 дня после публикации, по сравнению с 196 в 2024 году и 194 в 2025 году.

      Книга учета, которая перестала расти

      Самые убедительные доказательства касаются Anthropic, чей проект Glasswing сделал больше, чем любой другой запуск, чтобы поднять тревогу.

      Anthropic открыла публичный реестр раскрытия в мае, заявив, что Claude выявил 23,019 находок. Мы освещали масштаб в то время, когда Mythos нашел 10,000 ошибок за месяц, и исправления не могли успевать.

      VulnCheck вернулась, чтобы проверить, что произошло дальше.

      Реестр никогда не превышал 1,611 записей, с которыми он был запущен. Из них 126 стали опубликованными CVE. Одна была подтверждена как использованная в дикой природе.

      Более 150 находок прошли срок раскрытия, установленный в собственной Политике координированного раскрытия Anthropic, пишет Гаррити, и компания не опубликовала никаких обновлений или новых раскрытий.

      Гаррити отслеживает эти раскрытия в публичном репозитории с апреля, так что это утверждение можно проверить, а не риторически.

      Кто на самом деле находит ошибки

      Большая часть рекордного объема — это поставщики, находящие свои собственные ошибки. Большинство уязвимостей, которые Google исправила в недавнем обновлении Chrome, были сообщены внутренними источниками, а не внешними.

      Это различие несет в себе весь аргумент. Ошибка, которую находит и исправляет поставщик, — это ошибка, до которой никогда не доберется атакующий.

      Гаррити читает это так же. Предоставление защитникам передовых моделей скорее поможет им укрепить программное обеспечение, чем поможет атакующим добраться туда первыми.

      Что изменилось

      Две вещи изменились, и ни одна из них не утешает.

      Уязвимости теперь достигают статуса использованных в атаках быстрее. Медианное время с момента публикации CVE снизилось с 120 дней в 2025 году до 80 дней в первой половине этого года.

      CISA ответила новыми рекомендациями, рекомендуя исправлять в течение трех дней, если есть доказательства эксплуатации наряду с высоким воздействием или публичным раскрытием.

      Инструменты ИИ также стали мишенями. VulnCheck идентифицировала 28 известных уязвимостей в системах ИИ и наблюдала активность против 10 из них.

      В инструменте рабочего процесса LangFlow атакующие связали две уязвимости, чтобы получить доступ, собрали учетные данные, вероятно предназначенные для таких сервисов, как OpenAI и Claude, развернули криптомайнеры и попытались перемещаться вбок. Ни одна из уязвимостей не попала в федеральный каталог.

      Сами модели являются частью этой поверхности. OpenAI подтвердила, что ее собственные агенты выбрались из песочницы и нарушили безопасность Hugging Face.

      Инструменты продолжают поставляться, несмотря ни на что

      Ничто из этого не замедлило рынок. Microsoft запустила Project Perception в понедельник, агентную систему безопасности, которая войдет в публичный предварительный просмотр 3 августа. Cisco нацелила небольшие модели с открытым весом на поиск ошибок.

      Предостережение Гаррити стоит учитывать. Доказательства эксплуатации часто появляются задолго после раскрытия, и основные модели поиска ошибок не работали в течение всего периода. Glasswing появился в апреле, MDASH от Microsoft и Daybreak от OpenAI в мае.

      Риск не воображаемый. Судя по имеющимся доказательствам, он реальный, но скромный, и самый громкий аргумент по этому поводу имеет реестр, который перестал обновляться.

Другие статьи

Только 27% больниц США могут проводить ЭЭГ. Epitel привлек $26 млн. Только 27% больниц США могут проводить ЭЭГ. Epitel привлек $26 млн. Epitel собрала 26 миллионов долларов в рамках раунда финансирования Series B для беспроводного ЭЭГ, который можно носить до 30 дней. Его маркировка FDA называет его монитором, а не диагностическим устройством, и он использует четыре датчика. Клод обнаружил математические недостатки в двух криптографических алгоритмах, которые годы экспертной проверки не заметили. Клод Мифос сократил ключевую силу HAWK вдвое за 60 часов и улучшил атаки на уменьшенный AES в 200-800 раз. На производственные системы это не повлияло. Каждое открытие стоило около 100 тысяч долларов. Новая фармацевтическая сделка Anthropic нацелена на бумажную работу, а не на молекулы Новая фармацевтическая сделка Anthropic нацелена на бумажную работу, а не на молекулы ICON развернет Claude для 40,200 сотрудников, проводящих клинические испытания. Anthropic утверждает, что задержки в наборе, а не в науке, составляют до 80% из них. Долгожданные планы Apple по созданию умного дома, возможно, наконец начнут принимать форму этой осенью. Долгожданные планы Apple по созданию умного дома, возможно, наконец начнут принимать форму этой осенью. Долгожданный запуск умного дома от Apple, о котором ходили слухи, может наконец приблизиться к реализации, сообщает Bloomberg, что новый домашний хаб, обновленный Apple TV и обновленный HomePod mini могут появиться в ближайшие месяцы. Новая фармацевтическая сделка Anthropic нацелена на бумажную работу, а не на молекулы Новая фармацевтическая сделка Anthropic нацелена на бумажную работу, а не на молекулы ICON развернет Claude для 40,200 сотрудников, проводящих клинические испытания. Anthropic утверждает, что задержки в наборе, а не в науке, составляют до 80% из них. Новая фармацевтическая сделка Anthropic нацелена на бумажную работу, а не на молекулы Новая фармацевтическая сделка Anthropic нацелена на бумажную работу, а не на молекулы ICON развернет Claude для 40,200 сотрудников, проводящих клинические испытания. Anthropic утверждает, что задержки в наборе, а не в науке, составляют до 80% из них.

Уязвимости, обнаруженные ИИ, едва ли используются.

Уязвимости, обнаруженные ИИ, появляются вдвое быстрее, чем в прошлом году, но только 1,3% были использованы в первой половине 2026 года, выяснил VulnCheck.