ТЕХНОЛОГИИ

ИИ ускоряет превращение уязвимостей в инструменты для кибератак, предупреждает Google

Эксперты Google сообщили, что искусственный интеллект значительно облегчает киберпреступникам процесс поиска и эксплуатации уязвимостей, что приводит к серьезным последствиям.

Согласно информации от группы Google Threat Intelligence Group (GTIG), искусственный интеллект стал важным инструментом для киберпреступников, позволяя им быстрее и с меньшими усилиями находить уязвимости в программном обеспечении. В 2026 году количество выявленных уязвимостей удвоилось, что также влечет за собой рост случаев их эксплуатации в реальных атаках.

В январе 2026 года было зафиксировано 5045 ошибок, а к августу их число возросло до 10 740. При этом количество уязвимостей, используемых в атаках, увеличилось с 10,5 в месяц в 2025 году до 18 в 2026 году. Несмотря на распространённые представления о том, что ИИ больше всего помогает в обнаружении уязвимостей нулевого дня, эксперты отмечают, что основной угрозой является быстрое превращение известных уязвимостей в инструменты для атак.

ИИ также помогает специалистам по кибербезопасности, позволяя им сосредотачиваться на наиболее опасных уязвимостях, отсекая менее значимые. По данным Google, среди уязвимостей, выявленных с помощью ИИ, процент ошибок с возможностью удалённого выполнения кода составляет 50%, в то время как в общем массиве уязвимостей этот показатель равен 26%.

Эксперты продемонстрировали, что злоумышленники начали использовать официально раскрытые уязвимости всего через несколько дней после их публикации. Ожидается, что в будущем темпы обнаружения уязвимостей и их эксплуатации будут расти, так как хакеры продолжают экспериментировать с ИИ. Организациям рекомендуется отказаться от массовой установки исправлений и перейти к управлению уязвимостями на основе разведки угроз.

По материалам: 3dnews.ru