Сегодня 07 октября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → positive technologies

ИИ удвоил число отчётов об уязвимостях в ПО и инфраструктуре — но реальных находок стало лишь на 48 % больше

Применение систем искусственного интеллекта помогло «белым» хакерам, которые получают вознаграждение за выявление уязвимостей, удвоить число отчётов. Это, однако, не означает, что количество реально выявленных брешей также выросло вдвое, говорят эксперты.

 Источник изображения: Fotis Fotopoulos / unsplash.com

Источник изображения: Fotis Fotopoulos / unsplash.com

С января по сентябрь 2026 года площадка Standoff Bug Bounty (Positive Technologies) получила 18,4 тыс. отчётов, и это на 126 % больше, чем за весь 2025 год, — и больше, чем за все предыдущие годы существования платформы. Исследователи увеличили активность за счёт развёртывания средств ИИ, рассказали «Коммерсанту» в компании.

Число подтверждённых уязвимостей также увеличилось: за тот же период их поступило 4,7 тыс., и это рост на 48 % год к году — за первые девять месяцев 2025 года их было 3,2 тыс. На 68 % выросло число подтверждённых уязвимостей критического и высокого уровня опасностей — с 792 до 1334 отчётов. «Белые» хакеры помогают компаниям находить ошибки до того, как ими воспользуются злоумышленники.

ИИ помог снизить порог входа, отметили эксперты, потому что он принимает на себя рутинные задачи, в том числе сканирование и анализ кода, а также поиск аномалий в конфигурациях. Это несколько усложнило задачу платформам: в погоне за заработком не имеющие профильных навыков граждане просят ИИ «сломать сайт», а потом отправляют сгенерированные чат-ботами отчёты. Эта проблема затронула таких технологических гигантов как Google и Intel — они сообщили о приостановке выплат по программам Bug Bounty; аналогичным образом поступили сопровождающие проекта curl.

С ростом общего числа отчётов увеличилось и количество невалидных сообщений, и в первую очередь это коснулось новых аккаунтов. С юридической точки зрения, предупреждают эксперты, отправку заведомо ложного отчёта можно квалифицировать как злоупотребление доверием платформы и даже как мошенничество. Все находки должны верифицироваться в реальных условиях, и переложить эту задачу на ИИ не получится.

Кибератаки пошли вразнос: число новых вредоносов выросло в 18 раз за год

С января по апрель 2026 года обнаружены 1174 образцов вредоносного ПО, которое использовалось при кибератаках на российские компании, сообщают «Ведомости» со ссылкой на информацию от Positive Technologies, — за аналогичный период прошлого года их было лишь 66. В «Лаборатории Касперского» обнаружили более 2000 образцов.

 Источник изображения: Boitumelo / unsplash.com

Источник изображения: Boitumelo / unsplash.com

Все единицы вредоносного ПО относятся к деятельности 11 хакерских группировок — наиболее активными являются PhaseShifters, Rare Werewolf, Hive0117 и PhantomCore, на которые пришлись 70 % новых вредоносов за указанный период. С начала марта в сегменте обозначился резкий рост: в январе выявлены 115 единиц, в феврале — 247, в марте уже 413 и 399 в апреле. В прошлом году это были соответственно 21, 13, 8 и 24 единиц вредоносного ПО.

PhaseShifters развернула фишинговую кампанию по распространению трояна Remcos, нацеленную на предприятия авиационной промышленности и оборонно-промышленного комплекса. Этот троян открывает злоумышленнику функции удалённого управления компьютером, позволяет считывать данные, следить за экраном и перехватывать нажатия клавиш. Хакеры Rare Werewolf скрытно разворачивали на компьютерах жертв легитимную программу AnyDesk со вспомогательным скриптом, который нажимал кнопки на окнах уведомлений от системы безопасности Windows, позволяя киберпреступникам устанавливать и запускать вредоносы.

Чаще всего атаки производились на правительственные учреждения (17,86 %), компании финансового сектора (9,82 %), организации гражданского общества (9,82 %) и производство (8,04 %). Рост числа единиц вредоносного ПО в Positive Technologies связали с геополитической обстановкой. Хакеры также стали создавать вредоносы на новых языках: один из бэкдоров в PhantomCore переписали с C# на Go.

Ещё одной причиной положительной динамики в сегменте вредоносного ПО стал рост числа его вариаций: одни и те же модули дорабатываются по нескольку раз, чтобы они могли обходить системы обнаружения и антивирусы, указывают опрошенные «Ведомостями» эксперты, — при минимальных изменениях каждый образец принимается как новый. Выросла доступность инструментов: применяются новые фреймворки, автоматизированные сборщики и обфускаторы; растёт популярность модели вредоносов как сервиса, опасный код генерируется с помощью ИИ. Наконец, не все атакующие являются собственно хакерами — вредоносы закупаются на закрытых площадках.


window-new
Soft
Hard
Тренды 🔥
Google представила Playground — сервис для создания игр по текстовым запросам 10 мин.
ЕС нашёл способ брать больше налогов с бигтехов и не нарваться на 100-% пошлины Трампа 11 мин.
Авторитетный инсайдер раскрыл цену и дату выхода нашумевшей гонки Forza Horizon 6 на PS5 13 мин.
Хакеры нашли лазейку в системе доверия интернета — и выпустили поддельные сертификаты Google, неотличимые от настоящих 23 мин.
Теперь не только Gemini: Google Docs, Sheets и Slides получили поддержку чат-бота Anthropic Claude 43 мин.
Dell расширила возможности Dell AI Data Platform 2 ч.
Китайские разработчики отказались притормозить ИИ-гонку — за сентябрь они выпустили 16 новых моделей 2 ч.
Сценарист Resident Evil Requiem проговорился о сюжете масштабного дополнения к игре 4 ч.
Googlebook проиграл хромбукам по совместимости — поддержка PWA и Linux-приложений урезана, но Google обещает всё исправить 5 ч.
Google тихо обновила Nano Banana — новая версия 2.1 лучше работает с текстом, персонажами и панорамами 5 ч.
Смарт-очки по цене iPhone 18 Pro Max: раскрыты стоимость и сроки выхода Xreal Aura на базе Android XR 2 мин.
SpaceX показала, как будет выглядеть Starmind — миллион орбитальных дата-центров опоясают Землю вдоль и поперёк 60 мин.
IBM оснастила SSD семейства FCM5 чипами Everspin MRAM 2 ч.
iFixit разобрали Apple Watch Series 12 и Ultra 4 — ремонтопригодность выросла лишь у первых 2 ч.
ИИ-ускорители Huawei уже популярнее Nvidia в Китае — по оценкам самой Huawei 2 ч.
Россия оказалась второй в мире по приросту ЦОД — с 2023 года появилось 77 новых объектов 2 ч.
Innodisk выпустила индустриальные модули DDR5-8000 RDIMM 3 ч.
DayOne в ходе подготовки к IPO объявила о планаха более чем вдвое нарастить мощности своих ЦОД к 2028 году 3 ч.
ByteDance заняла пятую часть мощностей дата-центров в КНР, большая их часть арендована у сторонних операторов ЦОД 3 ч.
SpaceX получила добро на 15 000 спутников Starlink Mobile — они обеспечат смартфонам 5G-связь со скоростью до 150 Мбит/с 5 ч.