ИИ находит ошибки быстрее, чем люди могут их исправить: Как командам по безопасности в企业 следует адаптироваться.

Основные выводы

Проблемы безопасности, обнаруженные с помощью ИИ, растут как цунами. Независимо от того, используете ли вы ПК или управляете центром обработки данных, на всех это повлияет. Мы не готовы к тому, что нас ждет.

Хорошая новость в том, что ИИ находит уязвимости быстрее, чем когда-либо. Плохая новость в том, что ИИ находит уязвимости быстрее, чем когда-либо. Это две стороны одной медали. С одной стороны, замечательно, что мы находим так много ошибок, с другой – просто невозможно исправить все их одновременно.

Растущее число отчетов о уязвимостях

  • Google может исправить больше ошибок в своем браузере Chrome в июне 2026 года, чем за последние два года.
  • Даже Apple была перегружена отчетами об ошибках, ограничив количество уязвимостей, которые могут быть отправлены исследователями, из-за их большого объема.

Трудности в обработке уязвимостей

Система, которая была привычна ранее, больше не работает: высокостоимостьные уязвимости приходят в огромных количествах.

  • В июле 2026 года Microsoft выпустила 570 патчей, в том числе три нулевых дня.
  • ИИ помогает находить больше проблем, что приводит к большому количеству обновлений безопасности.

Проблема с исправлениями

Невозможно отделить действительные проблемы от шума, создаваемого машинами. Разработчикам и системным администраторам становится труднее справляться с потоком патчей:

  • Происходят нулевые атаки, которые заставляют обновляться постоянно.
  • Необходимо проводить патчи, даже если это может ухудшить систему.

Не только проблема Linux

Некоторые считают, что это только проблема для Linux, но это не так:

  • 432 уязвимости были обнаружены в Linux за два дня в июле.
  • Проблемы появляются и в закрытом программном обеспечении, хотя компании об этом не сообщают.

Типичные уязвимости

Например, расширение Acrobat Chrome от Adobe подверглось атаке, которая могла украсть данные WhatsApp, воспользовавшись уязвимостями. Это показывает, как использование ИИ может автоматизировать атаки.

Время до эксплуатации

Согласно исследованиям, время до эксплуатации уязвимостей уменьшилось с 63 дней до -7 дней. Это значит, что атаки происходят до выхода патчей.

Налоги на внимание

Время, необходимое для выявления ложных срабатываний, также значительно увеличивается:

  • Хранители уязвимостей должны проверять множество отчетов.
  • Это затрудняет понимание, что действительно нуждается в исправлении, а что – нет.

Рыночные изменения

Есть не только технические проблемы, но и проблемы с набором сотрудников:

  • Компании не нанимают столько специалистов по ИТ-безопасности, сколько раньше.
  • Бюджетные ограничения становятся главной причиной нехватки кадров.

Заключение

Предстоит еще много изменений в процедурах обработки уязвимостей. Организации должны вводить строгие правила приоритизации, чтобы справиться с увеличившимся объемом отчетов. Если этого не сделать, проблемы безопасности могут вскоре вырасти до огромных размеров.

Полезные советы

  • Как получить бесплатные патчи для Windows 10 до октября 2027 года
  • Как защитить свои умные устройства от атак
  • Десятиступенчатая проверка безопасности телефона
  • Как определить, кто ворует ваш Wi-Fi

ОСТАВЬТЕ ОТВЕТ

Пожалуйста, введите ваш комментарий!
пожалуйста, введите ваше имя здесь

Основатель более 10 стартапов в области ИТ и ИИ. Серийный предприниматель. Профессиональный управленец.