Google б'є тривогу: ШІ навчив хакерів швидше перетворювати відомі вразливості на зброю

2 октября 2026

Штучний інтелект допомагає кіберзлочинцям швидше та з меншими зусиллями знаходити і експлуатувати вразливості в програмних продуктах, наслідки таких атак стають усе більш серйозними, і основна увага приділяється зовсім не вразливостям нульового дня, попередили експерти відділу Google Threat Intelligence Group (GTIG).

Ноутбук: Joshua Reddekopp / unsplash.com

Джерело зображення: Joshua Reddekopp / unsplash.com

ШІ вже має «помітний вплив» на ландшафт вразливостей, причому не лише на швидкість виявлення нових помилок, але й на саму їх природу. У 2026 році кількість виявлених вразливостей подвоїлася, зросла і кількість випадків їх експлуатації на практиці. У січні 2026 року було виявлено 5045 помилок, а в серпні — вже 10 740; кількість експлуатованих у реальних атаках вразливостей зросла з 10,5 на місяць у 2025 році до 18 на місяць у цьому. Всупереч поширеним міфам, головний козир ШІ — не вразливості нульового дня: якщо у 2025 році їх виявлялося 8 на місяць, то у 2026 році їх стало 11. Значно більшу загрозу становить швидке перетворення відомих помилок на інструменти для атак: зафіксований цього року ріст кількості експлойтів стосувався переважно вже відомих проблем, а не вразливостей нульового дня, вказують експерти.

Водночас ШІ допомагає і фахівцям з кіберзахисту, зокрема допомагаючи відсівати менш значущі вразливості та зосереджуватися на найбільш небезпечних. Якщо розглядати лише виявлені за допомогою ШІ помилки, то, за даними Google, серед них пропорційно менше вразливостей низького ризику і значно більше — середнього та високого. Так, 50 % виявлених ШІ проблем допускали віддалене виконання коду, хоча в загальному масиві вразливостей частка таких помилок становить 26 %. Фахівці з кібербезпеки звертаються до ШІ насамперед для пошуку серйозних вразливостей у критично важливій інфраструктурі, в механізмах розмежування прав доступу, у базових бібліотеках і середовищах виконання — там, де ймовірність їх виявлення вища.

Експерти Google навели приклад, коли зловмисники почали експлуатувати офіційно розкриту вразливість вже через кілька днів після публікації відомостей про неї — атаки включали підвищення привілеїв, крадіжку даних і розгортання шкідливого ПЗ. У найближчому майбутньому очікується зростання як темпів виявлення помилок, так і частоти їх експлуатації — зловмисники експериментують з ШІ, використовуючи його в обох цілях. А фахівцям з кіберзахисту слід приділяти більше уваги відомим проблемам і враховувати, що тепер хакери можуть перетворювати їх на зброю з небаченою швидкістю. Організаціям доведеться відмовитися від практики масової установки виправлень без попередньої пріоритизації і перейти до управління вразливостями на основі даних розвідки загроз — це допоможе рухатися в одному темпі з противником.

Хочеш дізнатися більше — читай відгуки

← Вернуться на предыдущую страницу

Читайте также:

Експерт перерахувала продукти, які допоможуть повернути здоровий вигляд волосся 2 октября 2026

Лікарка назвала продукти, які допоможуть вирішити багато проблем з волоссям. Їх лише п’ять. «Вибираємо продукти,…

Нутриціолог назвав вид капусти, який знижує поганий холестерин на 40% 2 октября 2026

Вживання в їжу овочів, багатих на сульфорафан, також пов’язане з 13-відсотковим зниженням ризику інсульту. Високий…

Російський бізнес втрачає прибутки: кожна третя компанія збиткова 2 октября 2026

Прибутки російських компаній продовжують скорочуватися. За сім місяців 2026 року бізнес заробив найменше з часів пандемійного 2020-го, а кожна третя компанія працювала зі збитками.

 

Вас могут заинтересовать эти отзывы

Кабанчик 0.1
Кабанчик

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше