На чтение: 2 мин.

Широкомасштабное внедрение ИИ в процессы разработки приложений и поиска проблем безопасности приводит к росту количества обнаруженных уязвимостей в программном обеспечении по всему миру. Согласно отчёту 1 «Лаборатории Касперского», число выявленных критических брешей во втором квартале выросло на 34% в сравнении с аналогичным периодом прошлого года — до 2,7 тысяч.

Всего в первом полугодии 2026 года было найдено 5,2 тысячи таких уязвимостей (по сравнению с январём-июнем 2025 года это количество увеличилось на 47%).

Новые классы уязвимостей

Благодаря ИИ исследователи безопасности со всего мира смогли проанализировать масштабные массивы ранее не изученного кода, обнаружить новые поверхности атак и выявить целые классы уязвимостей, которые оставались незамеченными на протяжении десятилетий. В частности, раскрыт целый ряд брешей в ядре операционной системы Linux (под общим названием DirtyFrag), которые позволяют злоумышленникам повышать свои привилегии внутри ОС.

Лазейка для злоумышленников

Специалисты «Лаборатории Касперского» также выделили два значимых тренда:

  • исследователи безопасности всё чаще публикуют описания эксплойтов к ещё не закрытым уязвимостям, не дожидаясь выхода патчей. Это даёт злоумышленникам преимущество: у разработчиков ПО практически не остаётся времени на исправление ошибок, а у компаний — на их своевременное устранение;
  • во втором квартале 2026 года злоумышленники стали активнее использовать уязвимости в сложных целевых атаках сразу после публикации брешей, что существенно повышает риски для организаций и подчёркивает необходимость ускорять процессы выявления ошибок в программных продуктах.

«Текущая динамика демонстрирует, насколько критично сокращается окно возможностей для устранения уязвимостей: исследователи всё чаще публикуют эксплойты до выхода патчей, а злоумышленники почти моментально задействуют их в сложных целевых атаках. В таких условиях управление уязвимостями становится важной необходимостью — при этом недостаточно их обнаруживать, а нужно знать, какие из них устранять в первую очередь. Этим требованиям соответствует решение Kaspersky Vulnerability Management, которое находит слабые места в ИТ-инфраструктуре организации, приоритизирует их с учётом реальных рисков и за счёт экосистемного подхода позволяет закрыть бреши до наступления инцидентов», — комментирует Александр Колесников, эксперт по кибербезопасности в «Лаборатории Касперского».

Loading

Notes:

  1. Отчёт содержит статистику об эксплойтах и уязвимостях за второй квартал 2026 года из базы знаний «Лаборатории Касперского», в которую входят данные из базы CVE, а также из GitHub Advisory (GHSA) и российской базы BDU.
Предыдущая статьяChevron становится первым партнером Şeberhana — образовательной платформы Almaty Museum of Arts
Следующая статья10 сентября в Астане пройдет MosBuild D+A Tour с Дианой Балашовой