ИИ сжимает время до атаки

Microsoft опубликовала Digital Defense Report, в котором зафиксировала почти 40 тысяч CVE за первую половину 2026 года. Это не обязательно означает, что программы стали менее безопасными: ИИ просто быстрее проверяет огромные объёмы кода и находит ошибки, которые раньше могли годами оставаться незамеченными. Но та же технология работает и на другой стороне — она помогает атакующим разбирать исправления, сравнивать версии программ и искать путь эксплуатации.

Главный вывод отчёта тревожнее самой статистики. ИИ сокращает подготовку некоторых атак с дней до часов и даже минут, а медианное время между обнаружением уязвимости и появлением инструмента для атаки уже опустилось ниже 24 часов. При этом компаниям на устранение критических проблем во внешних системах часто требуется от 30 до 60 дней. Разрыв между скоростью защиты и скоростью нападения становится критическим. В одном из экспериментов система самостоятельно прошла цепочку из 32 этапов.

Отдельная цифра, которая говорит сама за себя: открытые в интернете облачные системы в среднем сталкиваются с атакой уже через 5,3 часа. На таком фоне привычный подход, когда обновления сначала изучают, тестируют и устанавливают по расписанию, оставляет слишком большое окно для злоумышленников. Microsoft ранее предупреждала, что традиционные циклы обновлений всё хуже соответствуют реальной скорости атак.

При этом полностью автономные сложные кибератаки пока не стали нормой — во многих случаях человек по-прежнему контролирует действия системы. Но запас времени у защитников продолжает сокращаться, и это меняет саму логику построения ИБ: от плановых обновлений придётся переходить к непрерывному мониторингу и готовности реагировать в режиме часов, а не недель.

Этот сайт использует файлы Cookies.

Нажимая ПРИНЯТЬ или продолжая просмотр сайта, Вы разрешаете их использование. Подробнее

ПРИНЯТЬ