LiMP VPN
← Все новости

Google: ИИ вдвое ускорил эксплуатацию уязвимостей в 2026

Google: ИИ вдвое ускорил эксплуатацию уязвимостей в 2026

Коротко: Google Threat Intelligence Group (GTIG) опубликовала отчёт: количество публично раскрытых уязвимостей в 2026 году удвоилось — с 5045 в январе до 10 740 в августе, а доля эксплуатируемых «в дикой природе» ошибок выросла почти так же резко. Причина — искусственный интеллект: злоумышленники используют LLM, чтобы автоматически сравнивать версии ПО, патчи и PoC-эксплоиты и превращать свежую уязвимость в рабочую атаку за считаные дни. Одну такую уязвимость, найденную ИИ-агентом, атакующие начали эксплуатировать уже через 4 дня после публикации. Это сокращает окно, в которое обычный пользователь успевает обновить устройство до того, как его найдут — и здесь особенно важна привычка вовремя ставить обновления безопасности.

Что именно обнаружил Google

Исследователи GTIG проанализировали статистику раскрытия уязвимостей с января 2025 по август 2026 года и зафиксировали резкий перелом тренда. Если в январе 2026 года исследователи и вендоры публично раскрыли 5045 уязвимостей, то в июле их число выросло до 10 477, а в августе достигло пика — 10 740. Параллельно почти вдвое выросло среднемесячное число уязвимостей, которые реально эксплуатируются атакующими, а не просто существуют «на бумаге». По выводам Google, рост объясняется не внезапным потоком новых уязвимостей нулевого дня, а быстрым и целевым «оружейным» использованием уже известных высокорисковых багов — то есть скоростью, а не количеством находок.

Как ИИ меняет саму механику атаки

Ключевое наблюдение отчёта — в том, что уязвимости, которые находит сам искусственный интеллект, статистически гораздо опаснее остальных: около половины таких находок позволяют удалённое выполнение кода (RCE), тогда как среди уязвимостей, раскрытых обычным путём, эта доля — только 26%. Атакующие активно используют LLM, чтобы в автоматическом режиме сравнивать версии продукта до и после патча, разбирать официальные бюллетени об уязвимостях и анализировать публикации PoC-кода — раньше это требовало часов ручной работы эксперта, а теперь занимает минуты.

Пример: от находки ИИ до массовой атаки за 4 дня

Отчёт приводит конкретный кейс — уязвимость CVE-2026-1731, неавторизованная command injection в BeyondTrust Privileged Remote Access и Remote Support. Её автономно обнаружил сторонний ИИ-исследовательский агент Hacktron AI. Уже через 4 дня после публичного раскрытия GTIG зафиксировала первую группу атакующих, эксплуатирующих эту уязвимость, а в течение недели к атакам присоединились ещё пять независимых групп. После проникновения злоумышленники повышали привилегии, похищали данные и устанавливали дополнительные вредоносные программы — в том числе криптомайнеры и инструменты удалённого доступа SNOWLIGHT и SPARKRAT.

Кто стоит за ИИ-находками уязвимостей

Google прямо связывает повышенный интерес к ИИ-поиску уязвимостей с группировками, которые исследователи связывают с КНР и КНДР. Ранее в 2026 году компания уже сообщала о первом задокументированном случае, когда группа, предположительно связанная с КНДР, использовала ИИ-модель для автоматизированного анализа CVE и проверки PoC-эксплоитов, отправляя модели тысячи однотипных запросов — объём, который без LLM поддерживать вручную было бы практически невозможно.

Что это значит для обычного пользователя

Для частного человека напрямую эти атаки обычно целят не в домашний компьютер, а в корпоративную и государственную инфраструктуру — удалённый доступ, VPN-гейтвеи, корпоративные порталы. Но именно такие взломы инфраструктуры чаще всего становятся источником следующей волны утечек персональных данных: именно через скомпрометированные корпоративные системы атакующие получают базы клиентов, которые потом продают или публикуют. Сократившееся окно между раскрытием уязвимости и её массовой эксплуатацией означает, что откладывать обновление «на потом» стало заметно рискованнее, чем год назад.

Как защититься, если вы не корпоративный ИБ-отдел

  • Включите автоматические обновления на всех устройствах и в роутере — большинство массовых атак используют уже закрытые, но не установленные патчи, а не неизвестные уязвимости.
  • Не откладывайте обновление приложений и ОС на «удобный момент». Если раньше неделя-две считались безопасным запасом, теперь патч может быть вооружён за 4 дня.
  • Используйте двухфакторную аутентификацию для сервисов, которые хранят ваши личные данные — это снижает ущерб, даже если сам сервис будет скомпрометирован через уязвимость у поставщика.
  • Шифруйте свой трафик на любых сетях, которым вы не доверяете полностью. VPN не закроет уязвимость в чужом сервере, но защитит именно ваш канал связи от перехвата, пока вы входите в банк или почту через публичный Wi-Fi. LiMP VPN — no-logs-сервис для Android, Windows и Chrome с современными протоколами шифрования.

Часто задаваемые вопросы

Собрали короткие ответы на вопросы, которые возникают после новостей об ИИ-ускорении атак.

Источники