Искусственный интеллект ставит перед разработчиками программного обеспечения и IT-администраторами по всему миру новые задачи. Как сообщает глобальный форум групп реагирования на инциденты и обеспечения безопасности (First) в новом отчете(открывается в новом окне), только за 2026 год по текущим оценкам ожидается около 66 000 вновь зарегистрированных идентификаторов CVE-ID для уязвимостей. В феврале еще прогнозировалось медианное значение в 59 427 CVE-ID.
"Таким образом, ежегодные публикации об уязвимостях впервые в истории находятся на пути к достижению отметки в 70 000", — говорится в сообщении. Причиной стремительного роста называется "более интенсивное исследование безопасности и улучшенные практики отчетности", а также применение ИИ.
Предстоящая гонка между созданием эксплойтов с ускорением ИИ и созданием патчей с ускорением ИИ станет одной из определяющих динамик безопасности в конце 2026 года, пишет First. Поэтому для компаний важно действовать быстро, чтобы иметь возможность противостоять применению ИИ потенциальными злоумышленниками.
Сравнение с предыдущим годом
Сколько CVE-ID было зарегистрировано в 2025 году, First в своем сообщении не упоминает. Однако из других источников(открывается в новом окне) следует, что их было почти 48 000. Это также соответствует данным из прогнозного отчета First за февраль(открывается в новом окне), в котором говорится, что 2026 год, вероятно, станет первым годом с более чем 50 000 опубликованных CVE-ID. По сравнению с предыдущим годом количество уязвимостей, вероятно, вырастет на добрых 30–40 процентов, если не больше.
Количество уведомлений безопасности GitHub (GHSA) по сравнению с предыдущим годом выросло на 449 процентов. Однако First также подчеркивает, что активная эксплуатация зарегистрированных уязвимостей не увеличилась в той же степени. "При фильтрации по реальному риску объем работ по установке патчей, несмотря на рост сырого объема, существенно не увеличился", — говорится в сообщении.