ИИ в 2026-м находит вдвое больше уязвимостей, чем в 2025-м - и это не повод расслабляться
Цифры этого июля выглядят как показания счётчика Гейгера рядом с реактором. С января по 27 июля National Vulnerability Database зафиксировала 45 207 уязвимостей - и это уже почти столько же, сколько за весь рекордный 2025 год. Oracle в июле закрыла 1449 дыр против 309 годом ранее. Microsoft раскрыла 642 бага - против примерно 130 в прошлом июле, это крупнейший вторничный патч в истории компании. Google и Chrome починили 433 проблемы против 11 год назад.
Двигатель этого взрыва - тот же ИИ, который многие боятся как источник атак. Аналитик Recorded Future Александр Лесли отмечает: среднее время от обнаружения бага до готового эксплойта упало с 72 часов год назад до 24 часов сейчас. При этом, по данным CISA KEV, доля реально эксплуатируемых уязвимостей не выросла пропорционально - искать баги стало легче всем, и защитникам, и атакующим, и гонка идёт вровень. Тут же, 27 июля, Microsoft представила новый инструмент MAI-Cyber-1-Flash внутри MDASH, показавший 95,95% на бенчмарке CyberGym - часть более крупного Project Perception.
Это как если бы все вдруг получили супермощный микроскоп и обнаружили, что бактерий в квартире всегда было в десять раз больше, чем казалось. Ничего страшнее не произошло - просто стало видно то, что раньше пряталось в тени незнания.
Для обычных пользователей. Ждите более частых обновлений на телефоне и компьютере - это не баг работы вендора, а новая норма. Разумно включить автообновления везде и не откладывать установку патчей "на выходные".
Для бизнеса и CISO. Вал патчей без приоритизации утопит любую команду. Стоит обсудить с командой: есть ли риск-ориентированный подход к патч-менеджменту, а не "закрываем всё подряд по алфавиту", и стоит ли пилотировать ИИ-инструменты для поиска багов в собственном периметре, пока это не сделали за вас злоумышленники.
Автор: Беляев Дмитрий
〰️〰️〰️
📝Связаться с Дмитрием
〰️〰️〰️
👆👆👆👆👆
✔️Подпишись на канал🔥
🕒 [Ранний доступ к подкастам] 🔥
▶️ [Чат]
🛒 [Все проекты] 🔥
🟡 [Менторство] 🔥
⚡️ [Буст BS]
🤔 [Стикеры]
🔜🔜🔜
💥 Почему нужно попасть на проект [Belyaev_Security]
#кибербезопасность #cybersecurity #vulnerabilitymanagement #patchTuesday #AIinSecurity
Источники: The Star, The Hacker News про MDASH
Цифры этого июля выглядят как показания счётчика Гейгера рядом с реактором. С января по 27 июля National Vulnerability Database зафиксировала 45 207 уязвимостей - и это уже почти столько же, сколько за весь рекордный 2025 год. Oracle в июле закрыла 1449 дыр против 309 годом ранее. Microsoft раскрыла 642 бага - против примерно 130 в прошлом июле, это крупнейший вторничный патч в истории компании. Google и Chrome починили 433 проблемы против 11 год назад.
Двигатель этого взрыва - тот же ИИ, который многие боятся как источник атак. Аналитик Recorded Future Александр Лесли отмечает: среднее время от обнаружения бага до готового эксплойта упало с 72 часов год назад до 24 часов сейчас. При этом, по данным CISA KEV, доля реально эксплуатируемых уязвимостей не выросла пропорционально - искать баги стало легче всем, и защитникам, и атакующим, и гонка идёт вровень. Тут же, 27 июля, Microsoft представила новый инструмент MAI-Cyber-1-Flash внутри MDASH, показавший 95,95% на бенчмарке CyberGym - часть более крупного Project Perception.
Это как если бы все вдруг получили супермощный микроскоп и обнаружили, что бактерий в квартире всегда было в десять раз больше, чем казалось. Ничего страшнее не произошло - просто стало видно то, что раньше пряталось в тени незнания.
Для обычных пользователей. Ждите более частых обновлений на телефоне и компьютере - это не баг работы вендора, а новая норма. Разумно включить автообновления везде и не откладывать установку патчей "на выходные".
Для бизнеса и CISO. Вал патчей без приоритизации утопит любую команду. Стоит обсудить с командой: есть ли риск-ориентированный подход к патч-менеджменту, а не "закрываем всё подряд по алфавиту", и стоит ли пилотировать ИИ-инструменты для поиска багов в собственном периметре, пока это не сделали за вас злоумышленники.
Мой прогноз простой: количество найденных уязвимостей будет расти ещё год-два, а потом рынок выработает новые практики приоритизации - иначе просто никто не выживет физически, руки у людей не бесконечны, даже если голова у ИИ работает быстро.
Автор: Беляев Дмитрий
〰️〰️〰️
📝Связаться с Дмитрием
〰️〰️〰️
👆👆👆👆👆
✔️Подпишись на канал🔥
🕒 [Ранний доступ к подкастам] 🔥
▶️ [Чат]
🛒 [Все проекты] 🔥
🟡 [Менторство] 🔥
⚡️ [Буст BS]
🤔 [Стикеры]
🔜🔜🔜
💥 Почему нужно попасть на проект [Belyaev_Security]
#кибербезопасность #cybersecurity #vulnerabilitymanagement #patchTuesday #AIinSecurity
Источники: The Star, The Hacker News про MDASH