В 2026 году ИИ обнаружит вдвое больше киберуязвимостей, чем в 2025 году
Несмотря на резкий рост числа обнаруженных уязвимостей, в этом году не наблюдается увеличения количества использованных уязвимостей.

Веб-сайт Hugging Face на ноутбуке, установленном в Нью-Йорке, США, в четверг, 17 августа 2023 года. Компания Nvidia объявила о партнерстве с Hugging Face, популярным разработчиком моделей и наборов данных для искусственного интеллекта, в рамках которого на веб-сайт будет добавлен сервис обучения, использующий облачную платформу Nvidia DGX Cloud, что позволит пользователям использовать серверы производителя чипов для обработки своих рабочих нагрузок. Фотограф: Gabby Jones/Bloomberg via Getty Images
Число обнаруженных в 2026 году уязвимостей в программном обеспечении популярных технологических продуктов, по прогнозам, примерно вдвое превысит число уязвимостей, выявленных в 2025 году, — этот взрывной рост обусловлен все более совершенными системами искусственного интеллекта.
Национальная база данных уязвимостей США (National Vulnerabilities Database), хранилище уязвимостей в цифровой безопасности, зафиксировала 45 207 недостатков в период с января по 27 июля, что приближается к общему числу обнаруженных уязвимостей за весь 2025 год. В прошлом году был установлен абсолютный рекорд по количеству зарегистрированных уязвимостей в этой базе данных. Уязвимости в безопасности — это недостатки в программном обеспечении, которые могут быть использованы хакером, в том числе для взлома компьютерных систем с целью совершения преступлений или осуществления шпионажа.
Компания Oracle заявила, что в своем ежемесячном июльском обновлении программного обеспечения она устранила 1449 уязвимостей безопасности, что является абсолютным рекордом для 49-летнего технологического гиганта, в то время как аналогичное обновление в прошлом году содержало 309 исправлений. Корпорация Microsoft в июле выявила 642 уязвимости в системе безопасности, что является очередным рекордным показателем и почти в пять раз превышает количество обнаруженных уязвимостей за тот же месяц прошлого года. Alphabet в недавнем обновлении браузера Chrome обнаружила и исправила 433 подобных ошибки, тогда как в аналогичном обновлении год назад их было 11.
«Мы должны осознать, что эти инструменты расширяют возможности людей по обнаружению уязвимостей в программном обеспечении», — сказал Габриэль Шапиро, ведущий научный сотрудник в области исследований искусственного интеллекта в SentinelOne, компании, занимающейся кибербезопасностью.
В Google «беспрецедентный масштаб и скорость» обнаружения уязвимостей являются результатом достижений в области моделей искусственного интеллекта и соответствующих инвестиций, заявил Bloomberg Дуг Тернер, директор по разработке Chrome.
Резкий рост числа обнаруженных уязвимостей подтверждает предупреждения правительств и компаний, занимающихся вопросами безопасности, об угрозе, исходящей от хакеров, вооруженных мощными новыми моделями искусственного интеллекта.
Более детальный анализ статистики также показывает пределы этих опасений. Согласно каталогу известных эксплуатируемых уязвимостей правительства США, в этом году не наблюдается роста числа использованных уязвимостей, несмотря на увеличение количества обнаруженных недостатков. По данным компаний, занимающихся внутренней безопасностью в технологических фирмах, многие из новых уязвимостей обнаруживаются с помощью собственных инструментов искусственного интеллекта, ориентированных на кибербезопасность. Из 433 уязвимостей в Chrome в августе 401 были «сообщены Google» внутри компании, как утверждают сами Google.
«Мы просто не видим цифр, подтверждающих мрачные прогнозы», — сказал Дастин Чайлдс, руководитель отдела по информированию об угрозах в компании Trend Micro, занимающейся кибербезопасностью.
В последние месяцы передовые модели искусственного интеллекта значительно ускорили свою способность обнаруживать уязвимости в программном обеспечении, что вызвало опасения по поводу резкого увеличения числа хакеров, использующих эти недостатки. ИИ-модель Mythos от Anthropic обнаружила тысячи уязвимостей в программном обеспечении на ранних этапах тестирования, продемонстрировав новый уровень возможностей для передовых моделей искусственного интеллекта. OpenAI разрабатывает аналогичные инструменты. По данным Bloomberg, сотрудники Агентства национальной безопасности были впечатлены способностью антропической модели выявлять и использовать уязвимости в сфере кибербезопасности.
Microsoft 27 июля выпустил еще один инструмент обеспечения безопасности на основе ИИ, известный как MAI-Cyber-1-Flash. Эта модель которая, по утверждению компании, поможет в управлении уязвимостями программного обеспечения.
Хакеры также способны превращать абстрактные уязвимости в работающие эксплойты, которые можно использовать для взлома компьютерной системы, быстрее, чем когда-либо. Среднее время, необходимое злоумышленникам для эксплуатации уязвимостей, сократилось с 72 часов в прошлом году до всего 24 часов в 2026 году, заявил Александр Лесли, старший советник компании по кибербезопасности Recorded Future Inc.
Подготовлено ProFinance.Ru по материалам Bloomberg.