Злоумышленники все чаще используют уже раскрытые уязвимости, а не новые эксплойты нулевого дня, и инструменты искусственного интеллекта могут ускорять этот процесс.
Согласно отчету группы Google Threat Intelligence Group (GTIG), в этом году злоумышленники уже использовали в реальных атаках больше уязвимостей, чем за весь прошлый год. Поскольку количество раскрываемых ежемесячно уязвимостей резко растет, инструменты ИИ помогают сократить время, необходимое для написания рабочих эксплойтов для общедоступных ошибок.
GTIG зафиксировала 141 уязвимость, использованную в период с января по август 2026 года, по сравнению со 127 за весь 2025 год. При этом ежемесячное раскрытие уязвимостей удвоилось за этот период: с 5 045 в январе до 10 740 в августе.
Этот рост ежемесячной частоты эксплуатации, с 10,5 в месяц в прошлом году до почти 18 в 2026 году, значительно превосходит рост эксплуатации уязвимостей нулевого дня, который незначительно увеличился с 8 в месяц в 2025 году до 11 в этом году.
Предстоящий опрос Foundry Security Priorities показывает, что руководители служб безопасности значительно больше обеспокоены n-day уязвимостями, чем уязвимостями нулевого дня. Респонденты выразили высокую обеспокоенность эксплуатацией программных n-day уязвимостей (38%) и сетевых n-day уязвимостей (37%) по сравнению с эксплойтами нулевого дня (25%).
«Возможно, злоумышленникам становится проще или эффективнее использовать большие языковые модели (LLM) и инструменты ИИ для автоматизированного анализа различий между версиями продуктов, исправлениями, уведомлениями о раскрытии уязвимостей и кодом Proof-of-Concept (POC), чтобы быстро использовать n-day уязвимости, а не искать новые уязвимости нулевого дня», — написали исследователи GTIG в своем отчете.
Тип используемых уязвимостей также выделяется: количество эксплойтов критических уязвимостей удвоилось с 28 в 2025 году до 75 за первые восемь месяцев 2026 года. Это также соответствует всплеску раскрытия критических уязвимостей по мере развития года: со 131 в январе до 350 в августе.
«Хотя это, конечно, вызывает беспокойство, это вряд ли неожиданно», — говорит Стив Повольни, вице-президент по стратегии ИИ и исследованиям безопасности в Exabeam, в интервью CSO. «Мы уже знаем, что модели ИИ способны достигать скорости, масштаба и эффективности, которые мало кто, если вообще кто-либо, из людей способен достичь. Неизбежно, обнаружение известных уязвимостей и поиск способов их эксплуатации — это стандартная практика, когда речь идет об ИИ».
Поток новых CVE
Хотя количество новых уязвимостей удвоилось, и часть этого роста обусловлена использованием моделей и агентов ИИ, GTIG предупреждает, что автоматизированные политики назначения CVE Numbering Authority в экосистемах с открытым исходным кодом могут раздувать базовый уровень.
Например, уязвимости, в описаниях которых упоминалось только ядро Linux, привели к появлению примерно 5 000 CVE в период с января по август, при этом в реальных атаках не было использовано ни одной уязвимости нулевого дня. Тем временем другие отдельные поставщики стали причиной необычно больших всплесков критических уязвимостей в различные моменты года.
Totolink исправила 75 критических уязвимостей в прошивке своих потребительских маршрутизаторов в апреле и мае, что привело к середине года к всплеску уязвимостей удаленного выполнения команд. Oracle в рамках своего квартального обновления Critical Patch Update для промежуточного ПО, такого как WebLogic и Coherence, в сочетании с уведомлениями о сетевых драйверах ядра Linux, добавила 128 критических уязвимостей только в августе.
Что касается эксплуатации, то доля раскрытых уязвимостей, которые используются, остается очень небольшой — 0,23%, или примерно 1 из 431. Но исследователи GTIG заметили ежемесячную тенденцию, когда индексированный рост эксплуатации CVE почти точно отражает индексированный рост раскрытия уязвимостей, что предполагает, что эксплуатация не обязательно опережает рост раскрытия уязвимостей.
На самом деле, другие компании, отслеживающие уязвимости, ранее отмечали увеличение раскрытия по сравнению с эксплуатацией. Например, фирма VulnCheck, занимающаяся анализом уязвимостей, в своем отчете за первое полугодие 2026 года обнаружила, что соотношение эксплуатируемых к раскрытым уязвимостям упало до 1,4% после пика в 2,7% в 2023 году, что предполагает, что объем раскрытия рос намного быстрее, чем эксплуатация. С другой стороны, медианное время от публикации CVE до подтвержденной эксплуатации сократилось со 120 дней в 2025 году до 80 дней в первом полугодии 2026 года, что потенциально подчеркивает влияние ИИ-агентов в атаках.
Злоумышленники продолжают атаковать периметр
По данным GTIG, на периферийные устройства и средства безопасности пришлось 14% уязвимостей, использованных в период с января по август, причем две трети этих уязвимостей имели высокий или критический уровень серьезности. Между тем, корпоративные каталоги и платформы для совместной работы составили еще 11%. Периферийные сетевые устройства были одним из ведущих векторов первоначального доступа в течение последних двух лет, на них нацелены как государственные APT-группы, так и банды, занимающиеся вымогательством.
Злоумышленники в частности нацеливаются на неаутентифицированные общедоступные интерфейсы управления, потому что они получают доступ к системам, которые агенты обнаружения и реагирования на конечных точках (EDR) предприятия не видят. Исследователи GTIG заявили: «Хотя метрики объема обнаружения CVE растут, активность злоумышленников по эксплуатации остается сосредоточенной на периферийных устройствах и открытых корпоративных сервисах».
Уязвимости, обнаруженные ИИ, имеют более высокие рейтинги серьезности
Трудно определить, какие уязвимости были найдены с помощью моделей ИИ, поскольку эта информация не раскрывается в уведомлениях, а практика еще не стандартизирована. Но из тех уязвимостей, которые, по мнению GTIG, были обнаружены ИИ-агентами, более половины имели среднюю или более высокую степень серьезности, по сравнению с менее чем третью от общего пула раскрытых уязвимостей. Кроме того, 50% уязвимостей, обнаруженных ИИ, включают удаленное выполнение кода в качестве воздействия, по сравнению с 26% при обычном раскрытии.
«Это распределение, вероятно, в значительной степени отражает то, как исследовательские программы определяют объем и развертывают эти системы», — заявили исследователи. «Вместо того чтобы проводить широкое автоматизированное сканирование на предмет косметических дефектов или предупреждений о соответствии требованиям, исследователи намеренно дают указания и ставят задачи автономным агентам по аудиту критически важной инфраструктуры и границ привилегий, фокусируясь на результатах с высоким воздействием».
Что касается эксплуатации, то есть свидетельства того, что злоумышленники используют ИИ-агентов для анализа программных исправлений и разработки эксплойтов для n-day уязвимостей. Например, в мае GTIG сообщила, что северокорейская группа, связанная с государством и отслеживаемая как APT45, отправила тысячи запросов в Gemini для анализа известных уязвимостей и проверки эксплойтов.
Уязвимость инъекции команд ОС в BeyondTrust Privileged Remote Access (PRA) и Remote Support (RS), обнаруженная с помощью ИИ-агента Hacktron AI, была использована для целевых кампаний по первоначальному доступу в течение четырех дней после публичного раскрытия. В течение семи дней GTIG наблюдала шесть кластеров угроз, использующих эту уязвимость.
Компаниям необходимо управление уязвимостями с помощью ИИ
Поскольку ожидается, что как обнаружение, так и эксплуатация уязвимостей будут расти в среднесрочной перспективе, компании должны перейти от массового исправления уязвимостей к их приоритизации с использованием анализа угроз и развертыванию автоматизированных средств устранения.
Detectify, компания, которая отслеживает и измеряет внешнюю поверхность атаки для своих клиентов, обнаружила, что подавляющее большинство критических и высокосерьезных уязвимостей в общедоступных активах остаются открытыми более 90 дней. Среди организаций, за которыми наблюдала фирма по безопасности в течение 12 месяцев, их проверенные общедоступные домены выросли на 20% в США и на 14% в Великобритании, что означает, что новые уязвимости создаются до того, как существующие могут быть устранены.
22 сентября Агентство по кибербезопасности и защите инфраструктуры (CISA) опубликовало рамки для перехода программы CVE из эры роста в эру качества, ссылаясь на более чем 67 000 CVE, опубликованных в 2026 году по состоянию на 18 сентября, и прогнозируя 96 000 к концу года. Предлагаются меры, такие как улучшение качества и полноты записей, а также отзывчивости API и времени безотказной работы системы.
Однако Фарзад Бахтиар, старший директор Flashpoint, предупреждает, что хорошо сформированная запись не обязательно является действенной.
«Команды безопасности должны знать, существует ли рабочий эксплойт для уязвимости, используют ли ее злоумышленники, затрагивает ли она их открытые активы и существует ли исправление», — говорит он CSO. «Поскольку объем CVE в этом году приближается к 100 000, а многие уязвимости вообще не получают CVE, именно этот контекст превращает данные об уязвимостях в решение о приоритезации».
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Lucian Constantin




