ЕНISA предупреждает: пограничный ИИ сжимает окна для эксплойтов

ии кибербезопасность уязвимости Enisa атаки защита neowin.net

Передовые ИИ автоматизируют разведку и объединяют уязвимости низкой степени серьезности, перегружая человеческое управление исправлениями и вынуждая перейти к автоматизированной сортировке.

Европейское агентство по кибербезопасности (ENISA) в своем недавнем отчете предупредило, что передовые ИИ-системы сократили время между обнаружением уязвимости и ее использованием до 15 минут, что потенциально делает традиционные циклы установки исправлений, управляемые человеком, устаревшими.

Этот вывод изложен в отчете ENISA за июль 2026 года под названием «Кибербезопасность в эпоху передовых ИИ». В нем агентство ЕС подчеркивает, что автоматизированные системы ускоряют все этапы жизненного цикла атаки, от первоначальной разведки до кражи данных, которая в настоящее время занимает в среднем 72 минуты. Отмечается, что количество обнаруженных уязвимостей резко возросло: одна организация сообщала о 80 CVE в квартал ранее, а при использовании ИИ-инструментов — о 500 в день.

Мы уже давно знаем об этом значительном увеличении числа обнаруженных ошибок, поскольку Microsoft выпускает гораздо больше исправлений в рамках обновлений Patch Tuesday, а релиз-кандидаты ядра Linux также становятся намного объемнее, чем раньше.

ENISA утверждает, что такое ускорение обнаружения уязвимостей создает «разрыв в полномочиях» (Authority Gap), когда процессы утверждения администраторами занимают больше времени, чем требуется скрипту атаки для установления персистентности. По сути, люди стали узким местом, поскольку ИИ теперь может находить и использовать уязвимости так быстро.

Еще один серьезный вопрос, поднятый ENISA, заключается в том, что передовые модели способны объединять несколько уязвимостей низкой степени серьезности, анализируя логику приложений, конфигурации и доступ к API. Это может привести к тому, что оценки рисков для отдельных уязвимостей будут выглядеть обманчиво, поскольку в совокупности они могут нанести больший ущерб.

Для защиты от более быстрых угроз ENISA рекомендует организациям перенаправить свои ресурсы с бесконечного поиска уязвимостей на автоматизированные системы сортировки, такие как Exploit Prediction Scoring System (EPSS) и Vulnerability Exploitability Exchange (VEX). Также рекомендуется проводить строгий учет активов и ориентироваться на метрики обнаружения и реагирования в пределах нескольких минут.

Via: Security Affairs

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: