Главная / Аналитика / Инструменты
Инструменты

Число критических уязвимостей во втором квартале выросло на треть

Во втором квартале число критических уязвимостей в ПО увеличилось на 34% из-за активного использования ИИ в разработке.

Марина Лаврова2 мин26 августа
Число критических уязвимостей во втором квартале выросло на треть

Во втором квартале число критических уязвимостей в ПО выросло на 34% по сравнению с предыдущим периодом. Эксперты связывают это с массовым применением ИИ-инструментов при разработке приложений и поиске уязвимостей.

Искусственный интеллект ускоряет создание кода, но часто генерирует небезопасные решения. Разработчики полагаются на автоматизацию, пропуская ручной аудит. В результате растёт количество ошибок, которые злоумышленники быстро используют.

За квартал выявили 128 критических уязвимостей — на 33 больше, чем год назад. 40% из них связаны с компонентами веб-приложений. Чаще всего атакуют системы управления контентом и облачные сервисы.

Лаборатория Касперского отмечает, что ИИ-инструменты пока плохо анализируют контекст. Они находят поверхностные ошибки, но пропускают сложные уязвимости. Это создаёт ложное ощущение безопасности.

Эксперты советуют сочетать ИИ с традиционными методами тестирования. Полный отказ от ручной проверки в ближайшие годы невозможен. Одновременно нужно улучшать модели, чтобы они лучше понимали логику кода, а не только синтаксис.

Сейчас 62% компаний используют ИИ для поиска уязвимостей. Через два года этот показатель может достичь 90%, что потребует изменения подходов к кибербезопасности.