Сегодня 02 октября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google бьёт тревогу: ИИ научил хакеров быстрее превращать известные уязвимости в оружие

Искусственный интеллект помогает киберпреступникам быстрее и с меньшими усилиями находить и эксплуатировать уязвимости в программных продуктах, последствия таких атак становятся всё более серьёзными, и основное внимание уделяется отнюдь не уязвимостям нулевого дня, предупредили эксперты отдела Google Threat Intelligence Group (GTIG).

 Источник изображения: Joshua Reddekopp / unsplash.com

Источник изображения: Joshua Reddekopp / unsplash.com

ИИ уже оказывает «заметное влияние» на ландшафт уязвимостей, причём не только на скорость обнаружения новых ошибок, но и на саму их природу. В 2026 году число обнаруженных уязвимостей удвоилось, выросло и число случаев их эксплуатации на практике. В январе 2026 года были выявлены 5045 ошибок, а в августе — уже 10 740; число эксплуатируемых в реальных атаках уязвимостей выросло с 10,5 в месяц в 2025 году до 18 в месяц в этом. Вопреки расхожим мифам, главный козырь ИИ — не уязвимости нулевого дня: если в 2025 году их обнаруживалось 8 в месяц, то в 2026 году их стало 11. Гораздо большую угрозу представляет быстрое превращение известных ошибок в инструменты для атак: зафиксированный в этом году рост числа эксплойтов касался преимущественно уже известных проблем, а не уязвимостей нулевого дня, указывают эксперты.

В то же время ИИ помогает и специалистам по киберзащите, в частности помогая отсеивать менее значимые уязвимости и сосредоточиться на наиболее опасных. Если рассматривать только выявленные с помощью ИИ ошибки, то, по данным Google, среди них пропорционально меньше уязвимостей низкого риска и значительно больше — среднего и высокого. Так, 50 % выявленных ИИ проблем допускали удалённое выполнение кода, хотя в общем массиве уязвимостей доля таких ошибок составляет 26 %. Специалисты по кибербезопасности обращаются к ИИ прежде всего для поиска серьёзных уязвимостей в критически важной инфраструктуре, в механизмах разграничения прав доступа, в базовых библиотеках и средах выполнения — там, где вероятность их обнаружить выше.

Эксперты Google привели пример, когда злоумышленники начали эксплуатировать официально раскрытую уязвимость уже через несколько дней после публикации сведений о ней — атаки включали повышение привилегий, кражу данных и развёртывание вредоносного ПО. В ближайшем будущем ожидается рост как темпов обнаружения ошибок, так и частоты их эксплуатации — злоумышленники экспериментируют с ИИ, используя его в обеих целях. А специалистам по киберзащите следует уделять больше внимания известным проблемам и учитывать, что теперь хакеры могут превращать их в оружие с небывалой скоростью. Организациям придётся отказаться от практики массовой установки исправлений без предварительной приоритизации и перейти к управлению уязвимостями на основе данных разведки угроз — это поможет двигаться с одной скоростью с противником.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про искусственный интеллект

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Ролевая игра Zero Parades: For Dead Spies от авторов Disco Elysium получила режиссёрскую версию с дополненными диалогами и не только 18 мин.
Игры будут загружаться быстрее: видеокарты Nvidia и Intel получат поддержку Microsoft Advanced Shader Delivery 48 мин.
В ChatGPT появилась виртуальная примерочная 2 ч.
ИИ-боты лишают человечество плюрализма мнений, показало исследование 3 ч.
Бескомпромиссный боевик Sifu взял курс на iOS и Android, а фанаты требуют Sifu 2 4 ч.
ИИ научился писать более по-человечески — но обзавёлся новыми словами-паразитами 4 ч.
Ограбленная криптобиржа Bitget не надеется вернуть большую часть из украденных $388 млн 5 ч.
Рви и кромсай без конца: разработчики Doom: The Dark Ages анонсировали бесконечный режим «Бойня», но не для всех 5 ч.
Ремастер культовой Planescape: Torment получил официальный перевод на русский язык — спустя 26 лет после выхода оригинальной игры 5 ч.
«Настоящий Восторг!»: ретрофутуристический хоррор в стиле диско RetroSpace заслужил «очень положительные» отзывы от пользователей Steam 6 ч.
Кризис не помеха: у большинства пользователей Steam теперь 32 Гбайт оперативки — а GeForce RTX 5070 стала самой популярной видеокартой 14 мин.
Apple придумала, как бороться со складкой на iPhone Duo — защитный слой дисплея будет сменным 28 мин.
Broadcom одолжит Anthropic до $42 млрд, чтобы та получила чипы Broadcom 30 мин.
Теперь не такие уж бюджетные: Samsung подняла цены на Galaxy A57, A37, A27 и A17 вслед за флагманами 50 мин.
Huawei похвасталась высокими продажами трёхстворчатого смартфона Mate XT 2 и поприветствовала выход iPhone Duo 59 мин.
Micron обвинила YMTC в краже технологий — китайская компания якобы переманивала инженеров и патентовала их разработки 4 ч.
Boston Dynamics прокачала ловкость рук человекоподобных роботов Atlas, дав им новые четырёхпалые кисти 6 ч.
Apple готовит ИИ-камеру для умного дома, которая не будет записывать видео 7 ч.
Raspberry Pi 4 и Raspberry Pi 5 с 2 Гбайт памяти подорожали на 20% из-за дефицита DRAM 7 ч.
Traysar и Armada разрабатывают быстрозакапываемые ИИ ЦОД для американских военных 7 ч.