IMG Investor Dnes Bloombergtv Bulgaria On Air Gol Tialoto Az-jenata Puls Teenproblem Automedia Imoti.net Rabota Az-deteto Start.bg Posoka Boec Megavselena.bg Chernomore

Мощните AI системи предизвикаха бум в откриването на киберпропуски тази година

Броят им е напът да се удвои спрямо 2025 г., показват данни от САЩ

14:44 | 28.07.26 г.
Автор - снимка
Създател
Снимка: Qilai Shen/Bloomberg
Снимка: Qilai Shen/Bloomberg

Броят на откритите пропуски в сигурността на софтуера на популярни технологични продукти през 2026 г. е напът да се удвои спрямо броя на уязвимостите, появили се през 2025 г. – бум, предизвикан от все по-мощните системи с изкуствен интелект.

Националната база данни за уязвимости на САЩ – хранилище на цифрови пропуски в сигурността, е регистрирала 45 207 пропуска между януари и този понеделник, съобщава Bloomberg. Броят се доближава до този за цялата 2025 г., когато беше регистриран рекорден брой регистрирани уязвимости. Уязвимостите в сигурността са пропуски в софтуера, които могат да бъдат използвани от хакери, включително за проникване в компютърни системи с цел извършване на престъпления или шпионаж.

Oracle заяви, че е отстранила 1449 уязвимости в сигурността в месечната си юлска актуализация на софтуера, което е рекорд за 49-годишния технологичен гигант, докато същата актуализация миналата година съдържаше 309 корекции. Microsoft пък разкри 642 грешки в сигурността през юли, което е друг рекорд за всички времена и почти пет пъти повече от броя през същия месец миналата година. Google, част от Alphabet, откри и поправи 433 такива грешки в скорошна актуализация на браузъра Chrome в сравнение с 11 в еквивалентна актуализация преди година.

„Трябва да осъзнаем, че тези инструменти увеличават способността на хората да намират уязвимости в софтуера“, посочва Габриел Бернадет-Шапиро, изследовател в областта на изкуствения интелект във фирмата за киберсигурност SentinelOne.

В Google „безпрецедентният мащаб и скорост“ на откриване на уязвимости е резултат от напредъка в АІ моделите и съответната инвестиция, каза пред Bloomberg Дъг Търнър, инженерен директор на Chrome. От Microsoft са отказали коментар, а от Oracle не са отговорили на искане за такъв.

Увеличението на откритите уязвимости подчертава предупрежденията от правителствата и фирмите за сигурност за заплахата, породена от хакери, въоръжени с мощни нови АІ модели.

По-задълбочен поглед върху цифрите разкрива и границите на тези притеснения. Не е имало увеличение при проблемите, с които е било извършена злоупотреба, въпреки увеличението при откритите такива пропуски, според данни на САЩ. Служителите по вътрешна сигурност в технологичните фирми откриват много от новите уязвимости със собствени инструменти за изкуствен интелект, фокусирани върху киберсигурността, според разкрита от самите тях информация. От 433-те уязвимости в Chrome през юли 401 са били докладвани от Googlе вътрешно.

„Просто не виждаме цифрите, които да подкрепят пророците на Апокалипсиса“, посочва Дъстин Чайлдс, мениджър във фирмата за киберсигурност Trend Micro Inc.

Моделите с изкуствен интелект на Frontier ускориха способността си да откриват софтуерни уязвимости през последните месеци, което предизвика безпокойство относно нарастващия брой хакери, които експлоатират тези недостатъци. Инструментът Mythos на Anthropic откри хиляди софтуерни уязвимости при ранните си тестове, демонстрирайки ново ниво на възможности за авангардните АІ модели. OpenAI е разработила сходни инструменти. Служители на Агенцията за национална сигурност са били впечатлени от способността на модела на Anthropic да открива и използва пропуски в киберсигурността, съобщи по-рано Bloomberg.

В понеделник Microsoft пусна друг инструмент за АІ сигурност, известен като MAI-Cyber-1-Flash, който според компанията ще помогне за управлението на софтуерните уязвимости.

Хакерите също така са способни да превърнат абстрактни концепции в работещи уязвимости, които могат да бъдат използвани за проникване в компютърна система, по-бързо от всякога. Средното време, необходимо на атакуващите да използват пропуските, е спаднало от 72 часа миналата година до само 24 часа през 2026 г., посочва Александър Лесли, старши съветник във фирмата за киберсигурност Recorded Future Inc.

OpenAI разкри на 21 юли, че автономните ѝ агенти са проникнали в друга компания, Hugging Face, при инцидент, който според Bloomberg е отнел часове, в сравнение със седмиците, които вероятно биха били нужни на човек. Моделите са работили без обичайните предпазни ограничения, съобщи компанията, тъй като OpenAI е възнамерявала те да останат във виртуална и изолирана софтуерна среда, предназначена за провеждане на тестове за сигурност или анализ на опасен код в контролирана ситуация.

Всяка новина е актив, следете Investor.bg и в Google News Showcase.
Последна актуализация: 17:07 | 28.07.26 г.
Най-четени новини
Още от Софтуер виж още

Коментари

Финанси виж още