«Лаборатория Касперского»: количество серьезных уязвимостей увеличилось более чем на одну треть

Эксперты связывают это с внедрением ИИ и обсуждают новые риски для бизнеса.Отпечаток пальца — уникальный и уязвимый. Фото: Depositphotos

В течение второго квартала 2026 года исследователи обнаружили приблизительно 2,7 тыс. критических уязвимостей в программном обеспечении. Это на 34% больше, чем в аналогичном периоде прошлого года. Такие сведения приводит «Лаборатория Касперского» в своем новом отчете.

Увеличение числа уязвимостей специалисты связывают, в частности, с широким применением искусственного интеллекта в процессе разработки программ и выявления проблем безопасности. ИИ способен анализировать большие объемы кода, обнаруживать ранее неизвестные уязвимости и выявлять целые классы проблем, которые могли оставаться незамеченными в течение долгих лет.

В общей сложности за первое полугодие 2026 года было зафиксировано 5,2 тыс. критических уязвимостей. По сравнению с январем-июнем 2025 года данный показатель увеличился на 47%. При этом рост затрагивает не только количество выявленных проблем, но и скорость, с которой уязвимости могут становиться реальной угрозой для организаций.

Одним из примеров служат уязвимости в ядре Linux, объединенные под именем DirtyFrag. Они предоставляют злоумышленникам возможность повышать свои привилегии в рамках операционной системы. Специалисты считают, что подобные находки демонстрируют, как использование ИИ способствует более глубокому исследованию программного кода и выявлению ранее неизвестных проблем.

Кроме того, эксперты «Лаборатории Касперского» подчеркивают еще одну тенденцию: исследователи безопасности все чаще публикуют эксплойты для незакрытых уязвимостей, не дожидаясь выхода соответствующих патчей. В результате разработчикам остается меньше времени на исправление ошибок, а компаниям — на установку обновлений и защиту своей инфраструктуры.

Во втором квартале 2026 года злоумышленники также активнее использовали уязвимости в сложных целевых атаках практически сразу после их публикации. Это сокращает так называемое окно возможностей для защиты: между раскрытием информации о проблеме и ее эксплуатацией может проходить очень немного времени.

«Текущая динамика демонстрирует, насколько критично сокращается окно возможностей для устранения уязвимостей: исследователи все чаще публикуют эксплойты до выхода патчей, а злоумышленники почти моментально применяют их в сложных целевых атаках», — отметил эксперт по кибербезопасности «Лаборатории Касперского» Александр Колесников.

По его словам, организациям недостаточно лишь находить уязвимости — необходимо понимать, какие из них требуют устранения в первую очередь. В компании уверены, что управление уязвимостями должно принимать во внимание реальные риски для ИТ-инфраструктуры и позволять закрывать наиболее опасные бреши до того, как они приведут к инцидентам.

Фото: hi-tech.mail.ru

Оцените статью
Dfiles.ru