За первые девять месяцев 2026 года на платформу Standoff Bug Bounty поступило 18,4 тыс. отчетов об уязвимостях. Это на 126% больше, чем за весь 2025 год.
Но гораздо интереснее другая цифра: число подтвержденных уязвимостей выросло на 48% — до 4,7 тыс. А количество подтвержденных уязвимостей высокого и критического уровня опасности увеличилось на 68%. Одна из причин такого роста — активное использование ИИ-инструментов исследователями.
ИИ берет на себя значительную часть рутинной работы: помогает сканировать системы, анализировать код, искать аномалии в конфигурациях. В результате специалист может быстрее пройти тот этап работы, который раньше занимал много времени, и сосредоточиться на более сложном анализе. Это хороший пример того, как ИИ не заменяет человека, а усиливает его возможности.
Но есть и обратная сторона. Снижение порога входа привело к тому, что вместе с качественными исследованиями растет количество невалидных отчетов. ИИ способен за несколько секунд сгенерировать гипотезу об уязвимости, но это еще не означает, что уязвимость действительно существует и представляет реальную угрозу. Поэтому принципиально важно сохранять человеческую верификацию.
В кибербезопасности недостаточно получить красивый отчет, сгенерированный нейросетью. Нужно доказать, что уязвимость воспроизводится, оценить ее критичность и понять, каким может быть реальный сценарий атаки. На мой взгляд, это один из показательных примеров того, почему развитие ИИ должно идти одновременно с развитием культуры его ответственного применения.
Технология дает специалисту новые возможности, но качество конечного результата по-прежнему определяется тем, как именно эти возможности используются.
📌 Этот пост также в МАКС
Post #4758
74