2 октября 2026
Штучний інтелект допомагає кіберзлочинцям швидше та з меншими зусиллями знаходити і експлуатувати вразливості в програмних продуктах, наслідки таких атак стають усе більш серйозними, і основна увага приділяється зовсім не вразливостям нульового дня, попередили експерти відділу Google Threat Intelligence Group (GTIG).
Джерело зображення: Joshua Reddekopp / unsplash.com
ШІ вже має «помітний вплив» на ландшафт вразливостей, причому не лише на швидкість виявлення нових помилок, але й на саму їх природу. У 2026 році кількість виявлених вразливостей подвоїлася, зросла і кількість випадків їх експлуатації на практиці. У січні 2026 року було виявлено 5045 помилок, а в серпні — вже 10 740; кількість експлуатованих у реальних атаках вразливостей зросла з 10,5 на місяць у 2025 році до 18 на місяць у цьому. Всупереч поширеним міфам, головний козир ШІ — не вразливості нульового дня: якщо у 2025 році їх виявлялося 8 на місяць, то у 2026 році їх стало 11. Значно більшу загрозу становить швидке перетворення відомих помилок на інструменти для атак: зафіксований цього року ріст кількості експлойтів стосувався переважно вже відомих проблем, а не вразливостей нульового дня, вказують експерти.
Водночас ШІ допомагає і фахівцям з кіберзахисту, зокрема допомагаючи відсівати менш значущі вразливості та зосереджуватися на найбільш небезпечних. Якщо розглядати лише виявлені за допомогою ШІ помилки, то, за даними Google, серед них пропорційно менше вразливостей низького ризику і значно більше — середнього та високого. Так, 50 % виявлених ШІ проблем допускали віддалене виконання коду, хоча в загальному масиві вразливостей частка таких помилок становить 26 %. Фахівці з кібербезпеки звертаються до ШІ насамперед для пошуку серйозних вразливостей у критично важливій інфраструктурі, в механізмах розмежування прав доступу, у базових бібліотеках і середовищах виконання — там, де ймовірність їх виявлення вища.
Експерти Google навели приклад, коли зловмисники почали експлуатувати офіційно розкриту вразливість вже через кілька днів після публікації відомостей про неї — атаки включали підвищення привілеїв, крадіжку даних і розгортання шкідливого ПЗ. У найближчому майбутньому очікується зростання як темпів виявлення помилок, так і частоти їх експлуатації — зловмисники експериментують з ШІ, використовуючи його в обох цілях. А фахівцям з кіберзахисту слід приділяти більше уваги відомим проблемам і враховувати, що тепер хакери можуть перетворювати їх на зброю з небаченою швидкістю. Організаціям доведеться відмовитися від практики масової установки виправлень без попередньої пріоритизації і перейти до управління вразливостями на основі даних розвідки загроз — це допоможе рухатися в одному темпі з противником.
Хочеш дізнатися більше — читай відгуки
← Вернуться на предыдущую страницу
Експерт перерахувала продукти, які допоможуть повернути здоровий вигляд волосся 2 октября 2026
Лікарка назвала продукти, які допоможуть вирішити багато проблем з волоссям. Їх лише п’ять. «Вибираємо продукти,…
Нутриціолог назвав вид капусти, який знижує поганий холестерин на 40% 2 октября 2026
Вживання в їжу овочів, багатих на сульфорафан, також пов’язане з 13-відсотковим зниженням ризику інсульту. Високий…
Російський бізнес втрачає прибутки: кожна третя компанія збиткова 2 октября 2026
Прибутки російських компаній продовжують скорочуватися. За сім місяців 2026 року бізнес заробив найменше з часів пандемійного 2020-го, а кожна третя компанія працювала зі збитками.