Эксперты связывают это с использованием ИИ и рассказывают о новых угрозах для бизнеса.
Во втором квартале 2026 года исследователи выявили около 2,7 тыс. критических уязвимостей в программном обеспечении. Это на 34% больше, чем за аналогичный период прошлого года. Такие данные приводит «Лаборатория Касперского» в новом отчете.
Рост числа уязвимостей специалисты связывают в том числе с широким использованием искусственного интеллекта при разработке программ и поиске проблем безопасности. ИИ позволяет исследователям анализировать большие объемы кода, находить ранее неизвестные поверхности для атак и выявлять целые классы уязвимостей, которые могли оставаться незамеченными десятилетиями.
Всего за первое полугодие 2026 года было обнаружено 5,2 тыс. критических уязвимостей. По сравнению с январем-июнем 2025-го показатель увеличился на 47%. При этом рост касается не только количества обнаруженных проблем, но и скорости, с которой уязвимости могут превращаться в реальную угрозу для организаций.
Одним из примеров стали уязвимости в ядре Linux, объединенные под названием DirtyFrag. Они позволяют злоумышленникам повышать свои привилегии внутри операционной системы. По мнению специалистов, подобные находки показывают, что использование ИИ помогает глубже исследовать программный код и обнаруживать ранее неизвестные проблемы.
При этом эксперты «Лаборатории Касперского» отмечают еще одну тенденцию: исследователи безопасности все чаще публикуют эксплойты для еще не исправленных уязвимостей, не дожидаясь выхода соответствующих патчей. В результате разработчикам остается меньше времени на устранение ошибок, а компаниям — на установку обновлений и защиту своей инфраструктуры.
Источник: hi-tech.mail.ru