Широкомасштабное внедрение искусственного интеллекта в процессы разработки приложений и поиска проблем безопасности приводит к значительному увеличению количества обнаруженных уязвимостей в программном обеспечении по всему миру. Согласно отчету «Лаборатории Касперского», число выявленных критических брешей во втором квартале 2026 года выросло на 34% по сравнению с аналогичным периодом 2025 года, достигнув 2,7 тысячи. Всего в первом полугодии 2026 года было найдено 5,2 тысячи таких уязвимостей, что на 47% больше, чем в январе-июне 2025 года. Об этом сообщили представители «Лаборатории Касперского» в интервью CNews.
Благодаря искусственному интеллекту исследователи безопасности смогли проанализировать масштабные массивы ранее не изученного кода, обнаружить новые поверхности атак и выявить целые классы уязвимостей, которые оставались незамеченными на протяжении десятилетий. В частности, был раскрыт ряд брешей в ядре операционной системы Linux, известных под общим названием DirtyFrag, которые позволяют злоумышленникам повышать свои привилегии внутри ОС.
Специалисты «Лаборатории Касперского» также выделили два значимых тренда. Исследователи безопасности все чаще публикуют описания эксплойтов к еще не закрытым уязвимостям, не дожидаясь выхода патчей. Это дает злоумышленникам преимущество, так как у разработчиков ПО практически не остается времени на исправление ошибок, а у компаний — на их своевременное устранение. Во втором квартале 2026 года злоумышленники стали активнее использовать уязвимости в сложных целевых атаках сразу после публикации брешей, что существенно повышает риски для организаций и подчеркивает необходимость ускорения процессов выявления ошибок в программных продуктах.
«Текущая динамика демонстрирует, насколько критично сокращается окно возможностей для устранения уязвимостей: исследователи все чаще публикуют эксплойты до выхода патчей, а злоумышленники почти моментально задействуют их в сложных целевых атаках. В таких условиях управление уязвимостями становится важной необходимостью — при этом недостаточно их обнаруживать, а нужно знать, какие из них устранять в первую очередь. Этим требованиям соответствует решение Kaspersky Vulnerability Management, которое находит слабые места в ИТ-инфраструктуре организации, приоритизирует их с учетом реальных рисков и за счет экосистемного подхода позволяет закрыть бреши до наступления инцидентов», — отметил Александр Колесников, эксперт по кибербезопасности в «Лаборатории Касперского».
Отчет содержит статистику об эксплойтах и уязвимостях за второй квартал 2026 года из базы знаний «Лаборатории Касперского», в которую входят данные из базы CVE, а также из GitHub Advisory (GHSA) и российской базы BDU.