Сегодня 08 октября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

ИИ удвоил число отчётов об уязвимостях в ПО и инфраструктуре — но реальных находок стало лишь на 48 % больше

Применение систем искусственного интеллекта помогло «белым» хакерам, которые получают вознаграждение за выявление уязвимостей, удвоить число отчётов. Это, однако, не означает, что количество реально выявленных брешей также выросло вдвое, говорят эксперты.

 Источник изображения: Fotis Fotopoulos / unsplash.com

Источник изображения: Fotis Fotopoulos / unsplash.com

С января по сентябрь 2026 года площадка Standoff Bug Bounty (Positive Technologies) получила 18,4 тыс. отчётов, и это на 126 % больше, чем за весь 2025 год, — и больше, чем за все предыдущие годы существования платформы. Исследователи увеличили активность за счёт развёртывания средств ИИ, рассказали «Коммерсанту» в компании.

Число подтверждённых уязвимостей также увеличилось: за тот же период их поступило 4,7 тыс., и это рост на 48 % год к году — за первые девять месяцев 2025 года их было 3,2 тыс. На 68 % выросло число подтверждённых уязвимостей критического и высокого уровня опасностей — с 792 до 1334 отчётов. «Белые» хакеры помогают компаниям находить ошибки до того, как ими воспользуются злоумышленники.

ИИ помог снизить порог входа, отметили эксперты, потому что он принимает на себя рутинные задачи, в том числе сканирование и анализ кода, а также поиск аномалий в конфигурациях. Это несколько усложнило задачу платформам: в погоне за заработком не имеющие профильных навыков граждане просят ИИ «сломать сайт», а потом отправляют сгенерированные чат-ботами отчёты. Эта проблема затронула таких технологических гигантов как Google и Intel — они сообщили о приостановке выплат по программам Bug Bounty; аналогичным образом поступили сопровождающие проекта curl.

С ростом общего числа отчётов увеличилось и количество невалидных сообщений, и в первую очередь это коснулось новых аккаунтов. С юридической точки зрения, предупреждают эксперты, отправку заведомо ложного отчёта можно квалифицировать как злоупотребление доверием платформы и даже как мошенничество. Все находки должны верифицироваться в реальных условиях, и переложить эту задачу на ИИ не получится.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про искусственный интеллект

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Больше половины создателей Star Wars Zero Company вернулись на работу из вынужденного отпуска — поддержка игры продолжится 39 мин.
Новая статья: Обзор десктопной версии «Яндекс Документов»: кто на новенького? 9 ч.
AMD наделит поддержкой FSR 4 чипы для игровых ноутбуков и портативных приставок до конца 2026 года 9 ч.
ИИ добрался до доменов верхнего уровня — OpenAI и Meta устроили охоту за доменами .agent, .agi и другими зонами 9 ч.
Nvidia RTX Spark выйдет с поддержкой сотен игр — но Call of Duty придётся ждать до 2027 года 10 ч.
Моддер портировал P.T. на ПК с поддержкой трассировки лучей и другими улучшениями — проект оценил сам Кодзима 11 ч.
Шедевр, но не для всех: критики вынесли вердикт грандиозной головоломке Order of the Sinking Star от создателя Braid и The Witness 13 ч.
Google, США и Цукерберг вложат $1,8 млрд в «виртуальную клетку» — ИИ поможет искать лекарства от болезней 14 ч.
«Не соответствует обещаниям»: версия ChatGPT для подростков провалила проверку безопасности 14 ч.
Новая утечка показала, как выглядел геймплей научно-фантастического шутера Perfect Dark до отмены 14 ч.