Во втором квартале 2026 года исследователи выявили около 2,7 тыс. критических уязвимостей в программном обеспечении. Это на 34% больше, чем за аналогичный период прошлого года. Такие данные приводит «Лаборатория Касперского» в новом отчете.
Рост числа уязвимостей специалисты связывают в том числе с широким использованием искусственного интеллекта при разработке программ и поиске проблем безопасности. ИИ позволяет исследователям анализировать большие объемы кода, находить ранее неизвестные поверхности для атак и выявлять целые классы уязвимостей, которые могли оставаться незамеченными десятилетиями.
Всего за первое полугодие 2026 года было обнаружено 5,2 тыс. критических уязвимостей. По сравнению с январем-июнем 2025-го показатель увеличился на 47%. При этом рост касается не только количества обнаруженных проблем, но и скорости, с которой уязвимости могут превращаться в реальную угрозу для организаций.
Одним из примеров стали уязвимости в ядре Linux, объединенные под названием DirtyFrag. Они позволяют злоумышленникам повышать свои привилегии внутри операционной системы. По мнению специалистов, подобные находки показывают, что использование ИИ помогает глубже исследовать программный код и обнаруживать ранее неизвестные проблемы.
При этом эксперты «Лаборатории Касперского» отмечают еще одну тенденцию: исследователи безопасности все чаще публикуют эксплойты для еще не исправленных уязвимостей, не дожидаясь выхода соответствующих патчей. В результате разработчикам остается меньше времени на устранение ошибок, а компаниям — на установку обновлений и защиту своей инфраструктуры.
Во втором квартале 2026 года злоумышленники также активнее использовали уязвимости в сложных целевых атаках практически сразу после их публикации. Это сокращает так называемое окно возможностей для защиты: между раскрытием информации о проблеме и ее эксплуатацией может пройти совсем немного времени.
«Текущая динамика демонстрирует, насколько критично сокращается окно возможностей для устранения уязвимостей: исследователи все чаще публикуют эксплойты до выхода патчей, а злоумышленники почти моментально задействуют их в сложных целевых атаках», — отметил эксперт по кибербезопасности «Лаборатории Касперского» Александр Колесников.По его словам, организациям недостаточно просто находить уязвимости — необходимо определять, какие из них требуют устранения в первую очередь. В компании считают, что управление уязвимостями должно учитывать реальные риски для ИТ-инфраструктуры и позволять закрывать наиболее опасные бреши до того, как они приведут к инцидентам.
Источник новости: hi-tech.mail.ru

