ИССЛЕДОВАНИЕ · RESEARCH · #674
Wired: инструменты на базе ИИ ускоряют всплеск публикаций уязвимостей ПО
Wired сообщает, что распространённые инструменты ИИ — в том числе открытые модели и Mythos от Anthropic — ускорили автоматизированный поиск багов, что сопутствует резкому росту числа опубликованных уязвимостей и патчей от вендоров. По данным cve.icu, зафиксировано 66 401 CVE; Microsoft заявила о 974 патчах за месяц, Oracle выпустила 1 448 патчей в июле, недавние релизы Chrome включали 1 072 исправления, а Mozilla сообщила о 271 найденной уязвимости в Firefox при использовании Mythos.
КЛЮЧЕВЫЕ ТЕЗИСЫ
- Wired сообщает, что распространённые инструменты ИИ — в том числе открытые модели и Mythos от Anthropic — ускорили автоматизированный поиск багов, что сопутствует резкому росту числа опубликованных уязвимостей и патчей от вендоров.
- По данным cve.icu, зафиксировано 66 401 CVE; Microsoft заявила о 974 патчах за месяц, Oracle выпустила 1 448 патчей в июле, недавние релизы Chrome включали 1 072 исправления, а Mozilla сообщила о 271 найденной уязвимости в Firefox при использовании Mythos.
- Если ИИ ускорит поиск уязвимостей быстрее, чем организации успевают их исправлять, это может перегрузить недостаточно обеспеченные команды защиты и увеличить возможности для эксплуатации.
ПОЧЕМУ ЭТО ВАЖНО
Если ИИ ускорит поиск уязвимостей быстрее, чем организации успевают их исправлять, это может перегрузить недостаточно обеспеченные команды защиты и увеличить возможности для эксплуатации.