Европейское агентство по кибербезопасности (ENISA) в своем недавнем отчете предупредило, что передовые ИИ-системы сократили время между обнаружением уязвимости и ее использованием до 15 минут, что потенциально делает традиционные циклы установки исправлений, управляемые человеком, устаревшими.
Этот вывод изложен в отчете ENISA за июль 2026 года под названием «Кибербезопасность в эпоху передовых ИИ». В нем агентство ЕС подчеркивает, что автоматизированные системы ускоряют все этапы жизненного цикла атаки, от первоначальной разведки до кражи данных, которая в настоящее время занимает в среднем 72 минуты. Отмечается, что количество обнаруженных уязвимостей резко возросло: одна организация сообщала о 80 CVE в квартал ранее, а при использовании ИИ-инструментов — о 500 в день.
Мы уже давно знаем об этом значительном увеличении числа обнаруженных ошибок, поскольку Microsoft выпускает гораздо больше исправлений в рамках обновлений Patch Tuesday, а релиз-кандидаты ядра Linux также становятся намного объемнее, чем раньше.
ENISA утверждает, что такое ускорение обнаружения уязвимостей создает «разрыв в полномочиях» (Authority Gap), когда процессы утверждения администраторами занимают больше времени, чем требуется скрипту атаки для установления персистентности. По сути, люди стали узким местом, поскольку ИИ теперь может находить и использовать уязвимости так быстро.
Еще один серьезный вопрос, поднятый ENISA, заключается в том, что передовые модели способны объединять несколько уязвимостей низкой степени серьезности, анализируя логику приложений, конфигурации и доступ к API. Это может привести к тому, что оценки рисков для отдельных уязвимостей будут выглядеть обманчиво, поскольку в совокупности они могут нанести больший ущерб.
Для защиты от более быстрых угроз ENISA рекомендует организациям перенаправить свои ресурсы с бесконечного поиска уязвимостей на автоматизированные системы сортировки, такие как Exploit Prediction Scoring System (EPSS) и Vulnerability Exploitability Exchange (VEX). Также рекомендуется проводить строгий учет активов и ориентироваться на метрики обнаружения и реагирования в пределах нескольких минут.
Via: Security Affairs
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Paul Hill




