С начала 2025 года специалисты Федеральной службы по техническому и экспортному контролю (ФСТЭК) России внесли в Банк данных угроз сведения более чем о 23 тысячах уязвимостей. Свыше 2 тысяч из них относятся к критическим и могут использоваться для атак удаленно через интернет. Об этом "Российской газете" сообщили во ФСТЭК.
Часть обнаруженных с начала 2025 года уязвимостей связана с применением новых технологий, в том числе искусственного интеллекта (ИИ), рассказали в ведомстве. Для рисков, связанных с искусственным интеллектом, служба создала в Банке данных угроз отдельный раздел. В нем описываются угрозы безопасности информационных систем с ИИ, а также способы, которыми они могут быть реализованы.
Так, распространение ИИ-сервисов в российских компаниях сейчас увеличивает поверхность для кибератак. Сотрудники сами пользуются публичными нейросетями: загружают документы, фрагменты кода, клиентские данные. Служба по информационной безопасности (ИБ) об этом часто просто не знает, и контролировать такой поток информации в итоге никто не может.
Проджект-менеджер ГК Softline (MD Audit) Кирилл Левкин объясняет, что опасны и корпоративные внедрения нейросетей. ИИ-ассистента или агента подключают к CRM, почте, базе знаний, учетным системам, и для удобства выдают ему широкие права доступа. В результате появляется новая точка входа, через которую можно добраться до данных. Также возникают атаки, которых раньше не было: промпт-инъекции, когда модель заставляют выполнить вредоносную инструкцию, спрятанную в документе или письме, отравление обучающих данных, утечки через ответы модели.
Кроме того, риски содержит и сама инфраструктура: под ИИ разворачивают новые серверы, используют открытые модели и библиотеки, которые обновляются очень быстро и далеко не всегда проходят проверку перед запуском. "Разрыв между публикацией уязвимости и ее эксплуатацией сильно сократился, так как злоумышленники тоже используют ИИ для анализа уязвимостей и написания эксплойтов. Счет сегодня идет на дни. При этом цикл установки обновлений в компаниях может растягиваться на недели и месяцы", - говорит эксперт.
Он добавляет, что при этом обновления нужно протестировать, чтобы не остановить бизнес-процессы. "Идет импортозамещение, инфраструктура смешанная, и отследить все компоненты сложно. Многие компании вообще не имеют полной инвентаризации своих активов, а закрыть уязвимость в системе, о которой ты не знаешь, невозможно", - поясняет Левкин.
Также все еще существуют риски из-за зависимости объектов КИИ от зарубежных технологий. Технический директор Центра технологий кибербезопасности ГК "Солар" Евгений Федоров отмечает, что главная проблема в том, что владелец инфраструктуры не контролирует весь жизненный цикл продукта: сроки исправления уязвимостей, состав обновлений, доступность технической поддержки и даже саму возможность продолжать эксплуатацию.
"В критической инфраструктуре принцип "работает - не трогай" особенно опасен: однажды может выясниться, что не трогать уже нечего, а исправлять в принципе некому. Поэтому технологическая независимость означает управляемость, проверяемость и возможность самостоятельно обеспечивать безопасность системы", - говорит эксперт.
По данным "Лаборатории Касперского", число выявленных критических брешей во втором квартале выросло на 34% в сравнении с аналогичным периодом прошлого года, а за первое полугодие 2026 года прирост составил 47% год к году. При этом порой ИИ помогает находить не только новые уязвимости, но и ранее неизвестные.
"В четвертом квартале 2026 года злоумышленники стали активнее использовать уязвимости в сложных целевых атаках сразу после публикации брешей. Это существенно повышает риски для организаций и подчеркивает необходимость ускорять процессы выявления ошибок в программных продуктах. Для этого ИБ-специалисты также порой используют ИИ, что увеличивает объемы генерируемого кода", - рассказал старший эксперт Kaspersky GReAT Георгий Кучерин.
По его словам, как код, написанный без участия человека, так и советы от нейросети не всегда бывают корректными, что потенциально может приводить к большему числу ИБ-инцидентов. Поэтому эксперт рекомендует пользоваться специализированными сканерами по поиску уязвимостей, которые будут находить слабые места в ИТ-инфраструктуре организации, приоритизировать их с учетом реальных рисков и закрывать бреши до наступления инцидентов.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | ФСТЭК: В России усилили защищенность критической инфраструктуры | 0 | 8.71 | 28-09-2026 |
| 2 | Санкционные роутеры угрожают безопасности россиян. Операторов обязали проверить каждый – риски слишком велики | 0 | 9.91 | 28-09-2026 |
| 3 | Санкционные роутеры угрожают безопасности россиян. Операторов обязали проверить каждый – риски слишком велики | 0 | 9.91 | 28-09-2026 |
| 4 | Санкционные роутеры угрожают безопасности россиян. Операторов обязали проверить каждый – риски слишком велики | 0 | 9.91 | 28-09-2026 |
| 5 | ФСБ в Приангарье выявило 550 попыток получения доступа к госсистемам | 0 | 10.96 | 28-09-2026 |
| 6 | Уязвимости в LXD, Incus, GitLab, Radicle, ядре Linux, WordPress, OpenVPN, Flatpak, NTFS-3G, FreeRDP, CUPS, Dovecot | 0 | 12.49 | 27-09-2026 |
| 7 | РКН поручил операторам проверить роутеры MikroTik На этих роутерах установлена ... | 0 | 6.75 | 28-09-2026 |
| 8 | "Финэкспертиза" сообщила о росте количества киберугроз | 0 | 13.61 | 28-09-2026 |
| 9 | "Финэкспертиза" назвала регионы, которые чаще всего сталкиваются с кибератаками | 0 | 14.22 | 27-09-2026 |