Лаборатория Касперского зафиксировала рост критических уязвимостей на треть
Число уязвимостей в ПО выросло на 35% из-за активного использования ИИ при разработке.
Лаборатория Касперского опубликовала отчет за второй квартал. Число критических уязвимостей в ПО увеличилось на 35% по сравнению с тем же периодом прошлого года.
Основная причина — массовое внедрение ИИ-инструментов в процессы разработки и тестирования. Компании активно используют генеративные модели для ускорения создания кода и поиска уязвимостей. Однако ИИ часто пропускает ошибки или создает небезопасные решения.
Эксперты отмечают, что 42% новых уязвимостей связаны с кодом, сгенерированным ИИ. В 18% случаев проблемы возникали из-за некорректных исправлений, которые предлагали алгоритмы.
Тренд на автоматизацию разработки усиливает риски. Компании сокращают ручное тестирование, полагаясь на ИИ, но его точность пока недостаточна. Лаборатория Касперского прогнозирует дальнейший рост уязвимостей, если подходы к контролю качества не изменятся.
Сейчас 60% крупных IT-компаний используют ИИ для написания кода. В 2024 году этот показатель составлял 45%. Скорость разработки выросла в среднем на 25%, но количество инцидентов безопасности тоже увеличилось.