Броят на откритите пропуски в сигурността на софтуера на популярни технологични продукти през 2026 г. е напът да се удвои спрямо броя на уязвимостите, появили се през 2025 г. – бум, предизвикан от все по-мощните системи с изкуствен интелект.
Националната база данни за уязвимости на САЩ – хранилище на цифрови пропуски в сигурността, е регистрирала 45 207 пропуска между януари и този понеделник, съобщава Bloomberg. Броят се доближава до този за цялата 2025 г., когато беше регистриран рекорден брой регистрирани уязвимости. Уязвимостите в сигурността са пропуски в софтуера, които могат да бъдат използвани от хакери, включително за проникване в компютърни системи с цел извършване на престъпления или шпионаж.
Oracle заяви, че е отстранила 1449 уязвимости в сигурността в месечната си юлска актуализация на софтуера, което е рекорд за 49-годишния технологичен гигант, докато същата актуализация миналата година съдържаше 309 корекции. Microsoft пък разкри 642 грешки в сигурността през юли, което е друг рекорд за всички времена и почти пет пъти повече от броя през същия месец миналата година. Google, част от Alphabet, откри и поправи 433 такива грешки в скорошна актуализация на браузъра Chrome в сравнение с 11 в еквивалентна актуализация преди година.
„Трябва да осъзнаем, че тези инструменти увеличават способността на хората да намират уязвимости в софтуера“, посочва Габриел Бернадет-Шапиро, изследовател в областта на изкуствения интелект във фирмата за киберсигурност SentinelOne.
В Google „безпрецедентният мащаб и скорост“ на откриване на уязвимости е резултат от напредъка в АІ моделите и съответната инвестиция, каза пред Bloomberg Дъг Търнър, инженерен директор на Chrome. От Microsoft са отказали коментар, а от Oracle не са отговорили на искане за такъв.
Увеличението на откритите уязвимости подчертава предупрежденията от правителствата и фирмите за сигурност за заплахата, породена от хакери, въоръжени с мощни нови АІ модели.
По-задълбочен поглед върху цифрите разкрива и границите на тези притеснения. Не е имало увеличение при проблемите, с които е било извършена злоупотреба, въпреки увеличението при откритите такива пропуски, според данни на САЩ. Служителите по вътрешна сигурност в технологичните фирми откриват много от новите уязвимости със собствени инструменти за изкуствен интелект, фокусирани върху киберсигурността, според разкрита от самите тях информация. От 433-те уязвимости в Chrome през юли 401 са били докладвани от Googlе вътрешно.
„Просто не виждаме цифрите, които да подкрепят пророците на Апокалипсиса“, посочва Дъстин Чайлдс, мениджър във фирмата за киберсигурност Trend Micro Inc.
Моделите с изкуствен интелект на Frontier ускориха способността си да откриват софтуерни уязвимости през последните месеци, което предизвика безпокойство относно нарастващия брой хакери, които експлоатират тези недостатъци. Инструментът Mythos на Anthropic откри хиляди софтуерни уязвимости при ранните си тестове, демонстрирайки ново ниво на възможности за авангардните АІ модели. OpenAI е разработила сходни инструменти. Служители на Агенцията за национална сигурност са били впечатлени от способността на модела на Anthropic да открива и използва пропуски в киберсигурността, съобщи по-рано Bloomberg.
В понеделник Microsoft пусна друг инструмент за АІ сигурност, известен като MAI-Cyber-1-Flash, който според компанията ще помогне за управлението на софтуерните уязвимости.
Хакерите също така са способни да превърнат абстрактни концепции в работещи уязвимости, които могат да бъдат използвани за проникване в компютърна система, по-бързо от всякога. Средното време, необходимо на атакуващите да използват пропуските, е спаднало от 72 часа миналата година до само 24 часа през 2026 г., посочва Александър Лесли, старши съветник във фирмата за киберсигурност Recorded Future Inc.
OpenAI разкри на 21 юли, че автономните ѝ агенти са проникнали в друга компания, Hugging Face, при инцидент, който според Bloomberg е отнел часове, в сравнение със седмиците, които вероятно биха били нужни на човек. Моделите са работили без обичайните предпазни ограничения, съобщи компанията, тъй като OpenAI е възнамерявала те да останат във виртуална и изолирана софтуерна среда, предназначена за провеждане на тестове за сигурност или анализ на опасен код в контролирана ситуация.


Поклонението пред Богдан Караденчев ще е на 3 август
Кампания "Синьо сърце" ще се проведе на входа на Морската градина
Приключи първият етап от проекта за Черноморския младежки център във Варна
Хороскоп за 30 юли 2026
"Мрачно сърце" с премиера за България от 8 август по Bulgaria ON AIR
Fertiglobe: Суец намалява риска от Баб-ел-Мандеб, част 2
Fertiglobe: Суец намалява риска от Баб-ел-Мандеб, част 1
Инвеститорите стават все по-критични към AI разходите на технологичните гиганти
Акрам от Deutsche: Инерцията при търговията продължава през юли
Шоково вдигане на данъчните оценки може да повлияе сериозно на бизнеса с имоти
Забравеният бутон за превключване на фаровете
Bentley показа салона на първия си електромобил
16 или 22 градуса: коя настройка охлажда купето по-бързо
Това ли е най-безумното обяснение за превишена скорост
Механици посочиха най-добрите и най-лошите бензинови двигатели
Млада жена загина в катастрофа край Видин, ударът е бил между камион и кола
Как ще се отрази на пазара на имоти шоково вдигане на данъчните оценки?
Гасят пожар край жп линията София – Бургас в района на Гавраилово и Чинтулово
Певец, носител на "Оскар", загина в катастрофа