Броят на откритите пропуски в сигурността на софтуера на популярни технологични продукти през 2026 г. е напът да се удвои спрямо броя на уязвимостите, появили се през 2025 г. – бум, предизвикан от все по-мощните системи с изкуствен интелект.
Националната база данни за уязвимости на САЩ – хранилище на цифрови пропуски в сигурността, е регистрирала 45 207 пропуска между януари и този понеделник, съобщава Bloomberg. Броят се доближава до този за цялата 2025 г., когато беше регистриран рекорден брой регистрирани уязвимости. Уязвимостите в сигурността са пропуски в софтуера, които могат да бъдат използвани от хакери, включително за проникване в компютърни системи с цел извършване на престъпления или шпионаж.
Oracle заяви, че е отстранила 1449 уязвимости в сигурността в месечната си юлска актуализация на софтуера, което е рекорд за 49-годишния технологичен гигант, докато същата актуализация миналата година съдържаше 309 корекции. Microsoft пък разкри 642 грешки в сигурността през юли, което е друг рекорд за всички времена и почти пет пъти повече от броя през същия месец миналата година. Google, част от Alphabet, откри и поправи 433 такива грешки в скорошна актуализация на браузъра Chrome в сравнение с 11 в еквивалентна актуализация преди година.
„Трябва да осъзнаем, че тези инструменти увеличават способността на хората да намират уязвимости в софтуера“, посочва Габриел Бернадет-Шапиро, изследовател в областта на изкуствения интелект във фирмата за киберсигурност SentinelOne.
В Google „безпрецедентният мащаб и скорост“ на откриване на уязвимости е резултат от напредъка в АІ моделите и съответната инвестиция, каза пред Bloomberg Дъг Търнър, инженерен директор на Chrome. От Microsoft са отказали коментар, а от Oracle не са отговорили на искане за такъв.
Увеличението на откритите уязвимости подчертава предупрежденията от правителствата и фирмите за сигурност за заплахата, породена от хакери, въоръжени с мощни нови АІ модели.
По-задълбочен поглед върху цифрите разкрива и границите на тези притеснения. Не е имало увеличение при проблемите, с които е било извършена злоупотреба, въпреки увеличението при откритите такива пропуски, според данни на САЩ. Служителите по вътрешна сигурност в технологичните фирми откриват много от новите уязвимости със собствени инструменти за изкуствен интелект, фокусирани върху киберсигурността, според разкрита от самите тях информация. От 433-те уязвимости в Chrome през юли 401 са били докладвани от Googlе вътрешно.
„Просто не виждаме цифрите, които да подкрепят пророците на Апокалипсиса“, посочва Дъстин Чайлдс, мениджър във фирмата за киберсигурност Trend Micro Inc.
Моделите с изкуствен интелект на Frontier ускориха способността си да откриват софтуерни уязвимости през последните месеци, което предизвика безпокойство относно нарастващия брой хакери, които експлоатират тези недостатъци. Инструментът Mythos на Anthropic откри хиляди софтуерни уязвимости при ранните си тестове, демонстрирайки ново ниво на възможности за авангардните АІ модели. OpenAI е разработила сходни инструменти. Служители на Агенцията за национална сигурност са били впечатлени от способността на модела на Anthropic да открива и използва пропуски в киберсигурността, съобщи по-рано Bloomberg.
В понеделник Microsoft пусна друг инструмент за АІ сигурност, известен като MAI-Cyber-1-Flash, който според компанията ще помогне за управлението на софтуерните уязвимости.
Хакерите също така са способни да превърнат абстрактни концепции в работещи уязвимости, които могат да бъдат използвани за проникване в компютърна система, по-бързо от всякога. Средното време, необходимо на атакуващите да използват пропуските, е спаднало от 72 часа миналата година до само 24 часа през 2026 г., посочва Александър Лесли, старши съветник във фирмата за киберсигурност Recorded Future Inc.
OpenAI разкри на 21 юли, че автономните ѝ агенти са проникнали в друга компания, Hugging Face, при инцидент, който според Bloomberg е отнел часове, в сравнение със седмиците, които вероятно биха били нужни на човек. Моделите са работили без обичайните предпазни ограничения, съобщи компанията, тъй като OpenAI е възнамерявала те да останат във виртуална и изолирана софтуерна среда, предназначена за провеждане на тестове за сигурност или анализ на опасен код в контролирана ситуация.


Лудогорец влиза в популярна игра
Румен Радев: Дрон е нахлул в българското въздушно пространство
Утре ограничават движението на камиони над 20 тона
DARA и Орлин Павлов ще пеят за варненци на празника на града
Аварии оставят без вода стотици варненци
Южна Корея става неинвестиционна, също като Китай
AI бумът на печалбите започва - дори при сметосъбиращи компании
ОАЕ искат да залеят света с петрол и газ след излизането си от ОПЕК
Западът отново е напът да провали успехите на Украйна
Испания въведе граничен контрол за Италия, спорът за миграцията се засилва
Новата платформа на Honda ще се прави от индийци
Опасно ли е да се оставя дизел да работи на място
По-бързи от Ferrari и по-престижни от Rolls-Royce - легендарните коли от Испания
Toyota Land Cruiser на 999 999 километра търси нов собственик
Защо новите коли остават по-хладни в жегата
Пожар в рафинерия в Краснодарския край в Русия след украински удар с дронове
Инцидент: Дрон нахлу и се взриви в българското въздушно пространство
НАП: Почти всеки втори обект по Южното Черноморие е с нарушение