Искусственный интеллект (ИИ) значительно преобразует сферу кибербезопасности, особенно в области поиска уязвимостей. Новые модели ИИ способны обнаруживать ошибки в программном обеспечении, которые были незамечены на протяжении многих лет, что вынуждает компании пересматривать свои подходы к выпуску патчей и реагированию на угрозы.
- Проект «Glasswing» запущен компанией Anthropic 7 апреля 2026 года.
- Модель Anthropic Mythos выявила уязвимости, существующие до 15 лет.
- Mozilla обнаружила 271 уязвимость в Firefox 150 перед релизом.
- NIST изменил подход к анализу уязвимостей, ориентируясь на риски и угрозы.
- Microsoft выпустила два важнейших внеплановых обновления для Windows.
Новые инициативы и изменения в подходах к безопасности
В рамках проекта «Glasswing» 12 компаний, включая Apple, Amazon и Microsoft, объединили усилия с Anthropic для разработки новой технологии, которая позволит предлагать решения для уязвимостей «нулевого дня», снижая риски атак. Кроме того, NIST объявил о переходе к анализу уязвимостей с акцентом на угрозы, что подразумевает приоритет для уязвимостей, активно используемых в атаках.
| Год | Количество уязвимостей |
|---|---|
| 2025 | Более 42,000 |
Актуальные обновления и патчи от Microsoft
В последнее время Microsoft выпустила ряд внеплановых обновлений, направленных на устранение критических уязвимостей. Так, в апреле компания выпустила обновление KB5082063 для всех поддерживаемых версий Windows Server, а также обновление для .NET 10.0.7, устраняющее уязвимость с высоким уровнем риска.
- Заявление о выпуске внепланового обновления 19 апреля.
- Выпуск обновления для .NET 21 апреля.
- Упрощение программы предварительной оценки Windows с двумя новыми каналами: Experimental и Beta.
С увеличением количества уязвимостей и внедрением ИИ в управление патчами, ожидаются дальнейшие изменения в подходах к безопасности и выпуску обновлений. В вскоре ожидаемом «Вторнике Патчей» Microsoft планирует представить крупный пакет обновлений для своей экосистемы.