← К корпусу
СОХРАНЁННАЯ ВЕРСИЯ · partial
Почти 40000 CVE за полгода. Microsoft показала, как ИИ сжимает время до атаки
- Издатель
- SecurityLab
- Дата публикации
- 05.10.2026, 09:13 МСК
- Получено
- 05.10.2026, 15:17 МСК
- SHA-256 raw
ca4d86203990ed44848ed58f566b2a3856062a13aee208c7bee1bf70e8083f8f- Покрытие
- partial
Открыть первоисточник
Текст публикации
У защитников остаётся всё меньше времени между раскрытием уязвимости и первой атакой. Microsoft насчитала почти 40 тысяч опубликованных CVE только за первую половину 2026 года и предупреждает, что ИИ сокращает подготовку некоторых атак с дней до часов и даже минут.
В Microsoft Digital Defense Report компания описывает, как ИИ помогает искать уязвимости, создавать фишинговые сообщения, анализировать украденные данные и готовить эксплуатацию найденных ошибок. В одном из экспериментов система самостоятельно прошла цепочку из 32 этапов.
Особенно быстро сокращается время между обнаружением уязвимости и появлением инструмента для атаки. Медианный показатель уже опустился ниже 24 часов. При этом компаниям для устранения критических проблем во внешних системах часто требуется от 30 до 60 дней. Microsoft ранее [предупреждала](https://www.securitylab.ru/news/576623.php), что привычные циклы обновлений всё хуже соответствуют скорости атак.
Растёт и количество найденных проблем. Почти 40 тысяч CVE за полгода не обязательно означают, что программы стали менее безопасными. ИИ помогает быстрее проверять огромные объёмы кода и находить ошибки, которые раньше могли долго оставаться незамеченными.
Та же технология помогает атакующим разбирать исправления, сравнивать версии программ и искать путь эксплуатации. Однако полностью автономные сложные кибератаки пока не стали нормой. Во многих случаях человеку по-прежнему приходится контролировать действия системы.
В [отчёте](https://www.microsoft.com/en-us/security/security-insider/threat-landscape/2026-digital-defense-report) Microsoft приводит ещё одну показательную цифру. Открытые в интернете облачные системы в среднем сталкиваются с атакой уже через 5,3 часа. На таком фоне традиционный подход, когда обновления сначала изучают, тестируют и устанавливают по расписанию, оставляет слишком большое окно для злоумышленников.
Ссылки документа:
https://max.ru/SecLabNews/
https://www.securitylab.lat/news/578213.php
https://www.securitylab.ru/news/tags/Microsoft/
https://www.securitylab.ru/news/tags/CVE/
https://www.securitylab.ru/news/tags/%D0%98%D0%98/
https://www.securitylab.ru/news/tags/%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8/
https://www.securitylab.ru/news/576623.php
https://www.microsoft.com/en-us/security/security-insider/threat-landscape/2026-digital-defense-report
https://digitalday.orionsoft.ru/?utm_source=security_lab_banner&utm_medium=pr&utm_campaign=odd2026&erid=2SDnjcRNAcs
https://getpocket.com/edit.php?url=https://securitylab.ru/news/578212.php
https://ptsecurity.com/
https://psdconf.com/?utm_source=seclab&utm_term=digital&utm_medium=cpm&utm_content=240x400&utm_campaign=psd_2026&erid=2SDnjex1D4X
Доказательства (точные диапазоны Unicode codepoint)
evidence-3d083c0f59f202cf22c76a3bДиапазон [0, 265)
У защитников остаётся всё меньше времени между раскрытием уязвимости и первой атакой. Microsoft насчитала почти 40 тысяч опубликованных CVE только за первую половину 2026 года и предупреждает, что ИИ сокращает подготовку некоторых атак с дней до часов и даже минут.
Утверждения
known_exploited: неизвестно unknown
claim-9e949c2314a4b2ac466b7f2a
Evidence: []
patch_available: неизвестно unknown
claim-6bd6c8b4eb1cb5fd2e331797
Evidence: []
public_poc: неизвестно unknown
claim-5ff3f031ef3ec53f5f2827cf
Evidence: []
source_excerpt: У защитников остаётся всё меньше времени между раскрытием уязвимости и первой атакой. Microsoft насчитала почти 40 тысяч опубликованных CVE только за первую половину 2026 года и предупреждает, что ИИ сокращает подготовку некоторых атак с дней до часов и даже минут. reported
claim-cef57f547b3d4467e11fe880
Evidence: ['evidence-3d083c0f59f202cf22c76a3b']