Новости Касперский нашёл новую проблему с ИИ. Точнее, ИИ нашёл её первым

NewsMaker

I'm just a script
Премиум
29,467
46
8 Ноя 2022
Касперский фиксирует новый ритм, в котором защитники всё чаще оказываются догоняющими.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/670;margin-bottom:2rem;overflow:hidden">
6itpe25k8jxiqdv9b8h8c8x2ajtmyzyn.jpg

<div itemprop="articleBody">Поиск дыр в программном обеспечении резко ускорился, но разработчики уже не всегда успевают за теми, кто их находит. Во втором квартале 2026 года число зарегистрированных уязвимостей достигло рекордного уровня, а готовые эксплойты всё чаще публиковали ещё до появления исправлений. Специалисты Касперского связывают перемены прежде всего с распространением ИИ в разработке и анализе программного кода.

ИИ-инструменты позволяют быстро просматривать огромные объёмы кода, которые раньше могли годами оставаться без полноценного анализа. Благодаря такому подходу специалисты находят не только отдельные ошибки, но и целые классы проблем. Особенно заметно тенденция проявилась в Linux, где во втором квартале раскрыли семейство Dirty Frag и другие уязвимости, связанные с сетевой подсистемой, кэшем страниц памяти и обработкой пакетов.

Ускорение поиска принесло и обратный эффект. Программы с ИИ сами превратились в крупный источник проблем безопасности. К примеру, у популярного проекта OpenClaw за квартал зарегистрировали более 200 CVE, что позволило ему занять 12-е место среди проектов с наибольшим числом обнаруженных уязвимостей. Дополнительный риск создаёт код, который генерируют ИИ-помощники. Его качество сильно различается, поэтому число новых ошибок, по оценке специалистов, продолжит расти.

Одновременно меняется привычная последовательность раскрытия уязвимостей. Раньше разработчик обычно получал время на подготовку исправления, после чего публиковались технические подробности. Теперь специалисты всё чаще раскрывают рабочие эксплойты до присвоения идентификатора CVE и выпуска обновления. Во втором квартале подобная ситуация возникла сразу с несколькими проблемами Windows, получившими названия BlueHammer, RedSun, YellowKey, GreenPlasma, RougePlanet и UnDefend.

Некоторые из опубликованных техник позволяли повысить привилегии, обойти шифрование BitLocker, вмешаться в работу Microsoft Defender или вызвать отказ защитного сервиса. Для части проблем автор сразу выпустил рабочий код. Специалисты считают, что подобная практика может стать полноценной тенденцией, поскольку злоумышленники получают готовый инструмент раньше, чем производитель успевает защитить пользователей.

Новые уязвимости быстро входят и в арсенал целевых группировок. Во втором квартале специалисты зафиксировали тенденцию к применению свежих ошибок практически сразу после публикации. Отдельное внимание привлекла уязвимость Langflow , ставшая одним из первых примеров эксплуатации ИИ-платформы в APT-операциях. Подобные сервисы часто работают с учётными данными, внутренними системами и конфиденциальной информацией, поэтому одна ошибка может открыть атакующим путь глубже в инфраструктуру.

Среди популярных инструментов управления заражёнными системами сохранили позиции Sliver, Havoc, AdaptixC2 и <span class="extremist-highlight" title="Соцсеть признана экстремистской и запрещена на территории РФ">Meta</span>sploit. Связанные с ними атаки задействовали как свежие, так и давно известные уязвимости в Oracle PeopleSoft, Apache ActiveMQ, BeyondTrust, Microsoft SharePoint, Windows и WinRAR. Старые проблемы тоже никуда не исчезли. Телеметрия продолжает фиксировать эксплуатацию ошибок Microsoft Office и Equation Editor, которым уже много лет.

Появилась и ещё одна проблема, связанная с ИИ. В сети распространяются убедительно оформленные технические материалы о несуществующих уязвимостях. Во втором квартале специалисты встречали подобные публикации о Microsoft Exchange и SharePoint. Тексты и исходный код выглядели правдоподобно, хотя описывали вымышленные ошибки, а иногда вместе с таким «исследованием» распространялось постороннее вредоносное ПО.

В результате привычной установки обновлений уже недостаточно, чтобы защитить быстро меняющуюся инфраструктуру. Авторы отчёта советуют компаниям быстрее отслеживать новые уязвимости, контролировать права доступа и внимательно следить за системами, где работают ИИ-агенты и большие языковые модели. Скорость поиска ошибок выросла настолько, что время между обнаружением проблемы и появлением пригодного для атаки кода продолжает сокращаться.
 
Источник новости
www.securitylab.ru

Похожие темы