Сегодня 02 октября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google бьёт тревогу: ИИ научил хакеров быстрее превращать известные уязвимости в оружие

Искусственный интеллект помогает киберпреступникам быстрее и с меньшими усилиями находить и эксплуатировать уязвимости в программных продуктах, последствия таких атак становятся всё более серьёзными, и основное внимание уделяется отнюдь не уязвимостям нулевого дня, предупредили эксперты отдела Google Threat Intelligence Group (GTIG).

 Источник изображения: Joshua Reddekopp / unsplash.com

Источник изображения: Joshua Reddekopp / unsplash.com

ИИ уже оказывает «заметное влияние» на ландшафт уязвимостей, причём не только на скорость обнаружения новых ошибок, но и на саму их природу. В 2026 году число обнаруженных уязвимостей удвоилось, выросло и число случаев их эксплуатации на практике. В январе 2026 года были выявлены 5045 ошибок, а в августе — уже 10 740; число эксплуатируемых в реальных атаках уязвимостей выросло с 10,5 в месяц в 2025 году до 18 в месяц в этом. Вопреки расхожим мифам, главный козырь ИИ — не уязвимости нулевого дня: если в 2025 году их обнаруживалось 8 в месяц, то в 2026 году их стало 11. Гораздо большую угрозу представляет быстрое превращение известных ошибок в инструменты для атак: зафиксированный в этом году рост числа эксплойтов касался преимущественно уже известных проблем, а не уязвимостей нулевого дня, указывают эксперты.

В то же время ИИ помогает и специалистам по киберзащите, в частности помогая отсеивать менее значимые уязвимости и сосредоточиться на наиболее опасных. Если рассматривать только выявленные с помощью ИИ ошибки, то, по данным Google, среди них пропорционально меньше уязвимостей низкого риска и значительно больше — среднего и высокого. Так, 50 % выявленных ИИ проблем допускали удалённое выполнение кода, хотя в общем массиве уязвимостей доля таких ошибок составляет 26 %. Специалисты по кибербезопасности обращаются к ИИ прежде всего для поиска серьёзных уязвимостей в критически важной инфраструктуре, в механизмах разграничения прав доступа, в базовых библиотеках и средах выполнения — там, где вероятность их обнаружить выше.

Эксперты Google привели пример, когда злоумышленники начали эксплуатировать официально раскрытую уязвимость уже через несколько дней после публикации сведений о ней — атаки включали повышение привилегий, кражу данных и развёртывание вредоносного ПО. В ближайшем будущем ожидается рост как темпов обнаружения ошибок, так и частоты их эксплуатации — злоумышленники экспериментируют с ИИ, используя его в обеих целях. А специалистам по киберзащите следует уделять больше внимания известным проблемам и учитывать, что теперь хакеры могут превращать их в оружие с небывалой скоростью. Организациям придётся отказаться от практики массовой установки исправлений без предварительной приоритизации и перейти к управлению уязвимостями на основе данных разведки угроз — это поможет двигаться с одной скоростью с противником.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про искусственный интеллект

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
ИИ-боты лишают человечество плюрализма мнений, показало исследование 20 мин.
Anthropic стала массово блокировать аккаунты, которые используют Claude через VPN 21 мин.
Бескомпромиссный боевик Sifu взял курс на iOS и Android, а фанаты требуют Sifu 2 54 мин.
ИИ научился писать более по-человечески — но обзавёлся новыми словами-паразитами 2 ч.
Ограбленная криптобиржа Bitget не надеется вернуть большую часть из украденных $388 млн 2 ч.
Рви и кромсай без конца: разработчики Doom: The Dark Ages анонсировали бесконечный режим «Бойня», но не для всех 2 ч.
«Настоящий Восторг!»: ретрофутуристический хоррор в стиле диско RetroSpace заслужил «очень положительные» отзывы от пользователей Steam 4 ч.
OpenAI призналась, что её сорвавшиеся с привязи ИИ-агенты атаковали больше сотни ресурсов 4 ч.
Metro 2033 и Metro: Last Light бесплатно прокачают для ПК и актуальных консолей — продажи игр серии превысили 50 миллионов копий 5 ч.
Epic Games Store устроил раздачу System Shock 2: 25th Anniversary Remaster, в том числе для российских игроков 6 ч.
Micron обвинила YMTC в краже технологий — китайская компания якобы переманивала инженеров и патентовала их разработки 2 ч.
11,7 млрд рублей за год: власти РФ рассказали, во сколько россиянам обойдёт техсбор на гаджеты 2 ч.
Boston Dynamics прокачала ловкость рук человекоподобных роботов Atlas, дав им новые четырёхпалые кисти 4 ч.
Apple готовит ИИ-камеру для умного дома, которая не будет записывать видео 5 ч.
Raspberry Pi 4 и Raspberry Pi 5 с 2 Гбайт памяти подорожали на 20% из-за дефицита DRAM 5 ч.
Traysar и Armada разрабатывают быстрозакапываемые ИИ ЦОД для американских военных 5 ч.
Чипы Google действительно улетели в космос: ракета Falcon 9 вывела на орбиту спутник Project Suncatcher с четырьмя TPU 6 ч.
DJI теперь выпускает в полтора раза больше камер, чем все производители беззеркалок — но продажи последних не рухнули 6 ч.
К 2031 году ИИ-индустрия должна приносить $6 трлн ежегодно, чтобы отбить затраты на инфраструктуру 6 ч.
HUAWEI WATCH D3: самый легкий способ померить давление 6 ч.