Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

ФСТЭК выявила более 23 тысяч уязвимостей с начала прошлого года

Дата публикации: 28-09-2026 13:42:04

С начала 2025 года специалисты Федеральной службы по техническому и экспортному контролю (ФСТЭК) России внесли в Банк данных угроз сведения более чем о 23 тысячах уязвимостей. Свыше 2 тысяч из них относятся к критическим и могут использоваться для атак удаленно через интернет. Об этом "Российской газете" сообщили во ФСТЭК.

Основное содержимое страницы с новостью.

Часть обнаруженных с начала 2025 года уязвимостей связана с применением новых технологий, в том числе искусственного интеллекта (ИИ), рассказали в ведомстве. Для рисков, связанных с искусственным интеллектом, служба создала в Банке данных угроз отдельный раздел. В нем описываются угрозы безопасности информационных систем с ИИ, а также способы, которыми они могут быть реализованы.

Так, распространение ИИ-сервисов в российских компаниях сейчас увеличивает поверхность для кибератак. Сотрудники сами пользуются публичными нейросетями: загружают документы, фрагменты кода, клиентские данные. Служба по информационной безопасности (ИБ) об этом часто просто не знает, и контролировать такой поток информации в итоге никто не может.

Проджект-менеджер ГК Softline (MD Audit) Кирилл Левкин объясняет, что опасны и корпоративные внедрения нейросетей. ИИ-ассистента или агента подключают к CRM, почте, базе знаний, учетным системам, и для удобства выдают ему широкие права доступа. В результате появляется новая точка входа, через которую можно добраться до данных. Также возникают атаки, которых раньше не было: промпт-инъекции, когда модель заставляют выполнить вредоносную инструкцию, спрятанную в документе или письме, отравление обучающих данных, утечки через ответы модели.

Кроме того, риски содержит и сама инфраструктура: под ИИ разворачивают новые серверы, используют открытые модели и библиотеки, которые обновляются очень быстро и далеко не всегда проходят проверку перед запуском. "Разрыв между публикацией уязвимости и ее эксплуатацией сильно сократился, так как злоумышленники тоже используют ИИ для анализа уязвимостей и написания эксплойтов. Счет сегодня идет на дни. При этом цикл установки обновлений в компаниях может растягиваться на недели и месяцы", - говорит эксперт.

Он добавляет, что при этом обновления нужно протестировать, чтобы не остановить бизнес-процессы. "Идет импортозамещение, инфраструктура смешанная, и отследить все компоненты сложно. Многие компании вообще не имеют полной инвентаризации своих активов, а закрыть уязвимость в системе, о которой ты не знаешь, невозможно", - поясняет Левкин.

Также все еще существуют риски из-за зависимости объектов КИИ от зарубежных технологий. Технический директор Центра технологий кибербезопасности ГК "Солар" Евгений Федоров отмечает, что главная проблема в том, что владелец инфраструктуры не контролирует весь жизненный цикл продукта: сроки исправления уязвимостей, состав обновлений, доступность технической поддержки и даже саму возможность продолжать эксплуатацию.

"В критической инфраструктуре принцип "работает - не трогай" особенно опасен: однажды может выясниться, что не трогать уже нечего, а исправлять в принципе некому. Поэтому технологическая независимость означает управляемость, проверяемость и возможность самостоятельно обеспечивать безопасность системы", - говорит эксперт.

По данным "Лаборатории Касперского", число выявленных критических брешей во втором квартале выросло на 34% в сравнении с аналогичным периодом прошлого года, а за первое полугодие 2026 года прирост составил 47% год к году. При этом порой ИИ помогает находить не только новые уязвимости, но и ранее неизвестные.

"В четвертом квартале 2026 года злоумышленники стали активнее использовать уязвимости в сложных целевых атаках сразу после публикации брешей. Это существенно повышает риски для организаций и подчеркивает необходимость ускорять процессы выявления ошибок в программных продуктах. Для этого ИБ-специалисты также порой используют ИИ, что увеличивает объемы генерируемого кода", - рассказал старший эксперт Kaspersky GReAT Георгий Кучерин.

По его словам, как код, написанный без участия человека, так и советы от нейросети не всегда бывают корректными, что потенциально может приводить к большему числу ИБ-инцидентов. Поэтому эксперт рекомендует пользоваться специализированными сканерами по поиску уязвимостей, которые будут находить слабые места в ИТ-инфраструктуре организации, приоритизировать их с учетом реальных рисков и закрывать бреши до наступления инцидентов.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1ФСТЭК: В России усилили защищенность критической инфраструктуры08.7128-09-2026
2Санкционные роутеры угрожают безопасности россиян. Операторов обязали проверить каждый – риски слишком велики09.9128-09-2026
3Санкционные роутеры угрожают безопасности россиян. Операторов обязали проверить каждый – риски слишком велики09.9128-09-2026
4Санкционные роутеры угрожают безопасности россиян. Операторов обязали проверить каждый – риски слишком велики09.9128-09-2026
5ФСБ в Приангарье выявило 550 попыток получения доступа к госсистемам010.9628-09-2026
6Уязвимости в LXD, Incus, GitLab, Radicle, ядре Linux, WordPress, OpenVPN, Flatpak, NTFS-3G, FreeRDP, CUPS, Dovecot012.4927-09-2026
7РКН поручил операторам проверить роутеры MikroTik На этих роутерах установлена ...06.7528-09-2026
8"Финэкспертиза" сообщила о росте количества киберугроз013.6128-09-2026
9"Финэкспертиза" назвала регионы, которые чаще всего сталкиваются с кибератаками014.2227-09-2026

Классификация: Экономика. Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 12.53. Источник: rg.ru.