Броят на откритите пропуски в сигурността на софтуера на популярни технологични продукти през 2026 г. е напът да се удвои спрямо броя на уязвимостите, появили се през 2025 г. – бум, предизвикан от все по-мощните системи с изкуствен интелект.
Националната база данни за уязвимости на САЩ – хранилище на цифрови пропуски в сигурността, е регистрирала 45 207 пропуска между януари и този понеделник, съобщава Bloomberg. Броят се доближава до този за цялата 2025 г., когато беше регистриран рекорден брой регистрирани уязвимости. Уязвимостите в сигурността са пропуски в софтуера, които могат да бъдат използвани от хакери, включително за проникване в компютърни системи с цел извършване на престъпления или шпионаж.
Oracle заяви, че е отстранила 1449 уязвимости в сигурността в месечната си юлска актуализация на софтуера, което е рекорд за 49-годишния технологичен гигант, докато същата актуализация миналата година съдържаше 309 корекции. Microsoft пък разкри 642 грешки в сигурността през юли, което е друг рекорд за всички времена и почти пет пъти повече от броя през същия месец миналата година. Google, част от Alphabet, откри и поправи 433 такива грешки в скорошна актуализация на браузъра Chrome в сравнение с 11 в еквивалентна актуализация преди година.
„Трябва да осъзнаем, че тези инструменти увеличават способността на хората да намират уязвимости в софтуера“, посочва Габриел Бернадет-Шапиро, изследовател в областта на изкуствения интелект във фирмата за киберсигурност SentinelOne.
В Google „безпрецедентният мащаб и скорост“ на откриване на уязвимости е резултат от напредъка в АІ моделите и съответната инвестиция, каза пред Bloomberg Дъг Търнър, инженерен директор на Chrome. От Microsoft са отказали коментар, а от Oracle не са отговорили на искане за такъв.
Увеличението на откритите уязвимости подчертава предупрежденията от правителствата и фирмите за сигурност за заплахата, породена от хакери, въоръжени с мощни нови АІ модели.
По-задълбочен поглед върху цифрите разкрива и границите на тези притеснения. Не е имало увеличение при проблемите, с които е било извършена злоупотреба, въпреки увеличението при откритите такива пропуски, според данни на САЩ. Служителите по вътрешна сигурност в технологичните фирми откриват много от новите уязвимости със собствени инструменти за изкуствен интелект, фокусирани върху киберсигурността, според разкрита от самите тях информация. От 433-те уязвимости в Chrome през юли 401 са били докладвани от Googlе вътрешно.
„Просто не виждаме цифрите, които да подкрепят пророците на Апокалипсиса“, посочва Дъстин Чайлдс, мениджър във фирмата за киберсигурност Trend Micro Inc.
Моделите с изкуствен интелект на Frontier ускориха способността си да откриват софтуерни уязвимости през последните месеци, което предизвика безпокойство относно нарастващия брой хакери, които експлоатират тези недостатъци. Инструментът Mythos на Anthropic откри хиляди софтуерни уязвимости при ранните си тестове, демонстрирайки ново ниво на възможности за авангардните АІ модели. OpenAI е разработила сходни инструменти. Служители на Агенцията за национална сигурност са били впечатлени от способността на модела на Anthropic да открива и използва пропуски в киберсигурността, съобщи по-рано Bloomberg.
В понеделник Microsoft пусна друг инструмент за АІ сигурност, известен като MAI-Cyber-1-Flash, който според компанията ще помогне за управлението на софтуерните уязвимости.
Хакерите също така са способни да превърнат абстрактни концепции в работещи уязвимости, които могат да бъдат използвани за проникване в компютърна система, по-бързо от всякога. Средното време, необходимо на атакуващите да използват пропуските, е спаднало от 72 часа миналата година до само 24 часа през 2026 г., посочва Александър Лесли, старши съветник във фирмата за киберсигурност Recorded Future Inc.
OpenAI разкри на 21 юли, че автономните ѝ агенти са проникнали в друга компания, Hugging Face, при инцидент, който според Bloomberg е отнел часове, в сравнение със седмиците, които вероятно биха били нужни на човек. Моделите са работили без обичайните предпазни ограничения, съобщи компанията, тъй като OpenAI е възнамерявала те да останат във виртуална и изолирана софтуерна среда, предназначена за провеждане на тестове за сигурност или анализ на опасен код в контролирана ситуация.


Какво време ни очаква през август
Инфлуенсър разцепи Ferrari SF90 наполовина и побърза да се "похвали" в интернет
Инспекцията по труда погва работодателите по морските курорти
Тръмп с поредна порция заплахи към Иран, прицели се по ядрен обект
Архимандрит Никанор: Т.нар. "патриарх Даниил" вкара БПЦ в демоничните кремълски коловози
FIFA допуска външни инвеститори за първи път чрез проект за $20 млрд.
София взема дългосрочен заем за инвестиции в нови автобуси, трамваи и тролеи
Неразбиране на военните реалности поставя Тръмп в трудна ситуация относно Иран
Германия търси слабите места на Китай в подготовка за търговска война
Сделките на Nvidia за $750 млрд. пак разпалват страхове за кръгово финансиране
Този трик държи напитките в колата студени през лятото
Какво се случва в двигателя на спортен мотоциклет при 14 000 об/мин
Mercedes връща G-Class Cabriolet като брутален AMG G 63
Шест много устойчиви на ръжда бизнес седана
Автономиите таксита се оказват по-безопасни от шофьорите
Никол Кидман разпали слухове за нова връзка с красив бизнесмен
Сатурн стана ретрограден, какво очаква зодиите?
Лесни и бързи рецепти с тиквички, които да опитате веднага
Кои са знаците, че скоро ще срещнете нова любов?