
ИИ ускоряет атаки до секунд — старые уязвимости всё ещё решают исход

Microsoft 1 октября 2026 года в блоге безопасности представила ежегодный доклад о киберугрозах. Его главный вывод для организаций: ИИ ускоряет работу атакующих, но результат по-прежнему зависит от доступных им уязвимых систем, учётных записей и полномочий.
В выводах Microsoft названы почти 40 тыс. опубликованных CVE за первое полугодие 2026 года, сокращение отдельных этапов атаки с дней до секунд и доля в 58% обнаружений, пришедшаяся на CVE-2020-1472 среди пяти ведущих уязвимостей анализа. Последняя цифра относится к этой группе обнаружений, а не ко всем атакам: она показывает, почему скорость новых инструментов нельзя рассматривать отдельно от давно известных слабых мест.
ИИ сжимает отдельные этапы атаки
Ускорение касается поиска уязвимостей, разведки, подготовки фишинговых сообщений, вредоносного кода и действий после проникновения. Эти задачи легче повторять и выполнять в большем масштабе, когда часть работы автоматизирована. Формулировка «до секунд» относится к отдельным операциям; она не означает, что любое проникновение от начала до конца занимает секунды.
В разборе BleepingComputer отмечено, что медианное время от обнаружения уязвимости в реальной среде до появления способа её применения в атаке сократилось до уровня существенно ниже суток. При этом в большинстве сложных реальных вторжений человек всё ещё выбирает цель и принимает важные решения. Для защиты существенно время между появлением доступной слабости, её обнаружением внутри организации и ограничением доступа к ней.
Более быстрый поиск цели повышает цену неточного перечня активов. Если внешний сервис остаётся вне учёта, команда может своевременно получить сведения об уязвимости и всё же не связать их со своей системой. Связь между активом, его доступностью извне и ответственным за исправление здесь важнее общего числа обработанных уведомлений.
Давняя уязвимость показывает пределы погони за новыми CVE
Большая доля обнаружений, связанных со старым дефектом, указывает на сохраняющуюся значимость уже известных путей атаки. Обнаружение попытки не равно успешному взлому, а долю внутри выбранной группы нельзя распространять на весь поток инцидентов. Однако возраст ошибки сам по себе не делает её безвредной, если уязвимая система доступна и защитные меры применены не полностью.
Для организации проверка такого риска состоит из нескольких разных вопросов. Есть ли затронутый компонент среди действующих систем, установлено ли исправление, остались ли исключения в настройках и может ли атакующий добраться до него? Отчёт об установленных обновлениях отвечает лишь на часть этих вопросов: исключение или забытый узел способны сохранить путь доступа после формального закрытия задачи.
Эта логика помогает расставить приоритеты среди новых публикаций об ошибках. В первую очередь внимания требует слабость, которая присутствует в конкретной среде, достижима для атакующего и открывает доступ к важным данным или полномочиям. Такой порядок связывает сведения о CVE с возможным последствием, вместо того чтобы считать каждую новую запись одинаково опасной.
Доверенная учётная запись остаётся путём проникновения
Атакующему не всегда требуется использовать программную ошибку. Полученные учётные данные позволяют войти обычным способом, а дальнейшие действия могут выглядеть как работа законного пользователя. Поэтому защита личности и прав доступа дополняет исправление уязвимостей: один контроль не закрывает путь, который проходит через другой.
Наибольшее значение имеют учётные записи с постоянными высокими правами и доступом сразу к нескольким системам. Для них нужно понимать владельца, назначение, область полномочий и способ быстрого отзыва доступа. События входа полезно сопоставлять с изменением прав и последующими действиями: сам факт успешной аутентификации не объясняет, почему запись внезапно обращается к непривычным данным или сервисам.
Та же проблема возникает у служебных интеграций и процессов разработки. Ключ, выданный для узкой задачи, может со временем получить доступ к другим приложениям, если его права не пересматривают. Ограничение постоянных полномочий уменьшает возможный ущерб и в обычной атаке, и в операции, где ИИ ускорил поиск подходящей учётной записи.
ИИ-агент добавляет риск действия от чужого имени
ИИ-агент способен обращаться к корпоративным данным, приложениям и инструментам с предоставленными ему правами. Вредоносная инструкция во входных данных или памяти может изменить его поведение; последствия зависят от того, что агенту разрешено читать и выполнять. Ошибка в ответе становится проблемой доступа, когда за ответом следует действие в другой системе.
Поэтому агенту нужны отдельная идентификация, права в пределах задачи и возможность отозвать их. Важно различать доступ к данным, право вызвать инструмент и право изменить состояние системы. Если все эти возможности выданы одной постоянной учётной записи, подменённая инструкция получает более широкий путь, чем требуется для полезной работы агента.
Контроль не заканчивается на настройке разрешений. Запись вызовов инструментов позволяет связать действие с конкретным агентом, входными данными и выданными ему полномочиями. Отзыв должен прекращать работу связанных ключей и интеграций: остановка одного диалога не поможет, если тот же доступ остаётся действующим через другой процесс.
Матрица приоритетов: наблюдение, риск, проверка
Выводы доклада дают организации четыре предметные проверки. Каждая связывает наблюдаемую угрозу с тем, что можно установить в собственной инфраструктуре:
- Давняя уязвимость. Риск сохраняется, если затронутый узел доступен или для него оставлено исключение. Проверка — сопоставить перечень действующих систем с исправлениями, настройками и фактической доступностью узла.
- Доверенный доступ. Злоумышленник может действовать через действительную учётную запись. Проверка — выявить постоянные высокие права, проследить необычные входы и убедиться, что доступ можно быстро отозвать.
- ИИ-агент. Навязанное действие опаснее при избыточных разрешениях. Проверка — установить, какие данные и инструменты агент использует, от чьего имени выполняет операции и сохраняется ли их история.
- Сокращение времени атаки. Редкий ручной просмотр оставляет задержку между изменением риска и реакцией. Проверка — связать сведения об активах, уязвимостях, входах и действиях агентов так, чтобы изменение было видно ответственной команде.
Для руководителя ИТ итоговый показатель — время, за которое доступную слабость устраняют или изолируют, а скомпрометированные права прекращают действовать. Именно этот промежуток определяет, остаётся ли у организации возможность вмешаться после того, как атакующий ускорил подготовку и первые действия.
Читайте также:
Похожие статьи


API-ключ попал в Git: удаления строки недостаточно

NASA зовёт размечать помехи на снимках галактик — данные улучшат модели ИИ

Удалили «Мои действия» Google — история браузера могла остаться

Claude Opus 5.5 дешевле на 40% — максимум усилий съедает экономию

ИИ-агентам нужны CPU не меньше GPU — куда уходит нагрузка
Подпишитесь на рассылку
Получайте свежие новости Web3, AI и криптовалют прямо на вашу почту.