Асимметричные песочные часы безопасности: почему ИИ сегодня помогает атакующим
В своём последнем ежегодном отчёте о цифровой защите, опубликованном 1 октября 2026 года, Microsoft описывает картину, в которой искусственный интеллект ускоряет наступление гораздо быстрее, чем успевает выстроиться оборона. Страницу с презентацией отчёта на Security Insider подписали Танмай Ганачарья, CVP Security Research, и Уэс Малаби, GM Microsoft Security; по заявлению компании, документ основан на анализе более 165 триллионов ежедневных сигналов, собранных с июля 2025 по июнь 2026 года. Главный тезис однозначен: ИИ сжимает сроки действий атакующих, сокращая медианное время между обнаружением уязвимости и её превращением в рабочий инструмент атаки до менее чем 24 часов. Организациям же, как правило, требуется от 30 до 60 дней, чтобы закрыть критические уязвимости, доступные извне.
Эта асимметрия отражается в эволюции методов вторжения. По словам Майка Йе, вице-президента и юрисконсульта Microsoft по безопасности клиентов, доля фишинга выросла с 7% наблюдаемых вторжений в 2025 году до 23% в 2026-м, а государственное управление остаётся самым атакуемым сектором, на который приходится 27% враждебной активности. Отчёт описывает переход от вспомогательных систем к моделям ИИ, способным самостоятельно руководить атаками: по данным Microsoft, в ходе контролируемой оценки передовые системы ИИ довели до конца атаки из 32 этапов. Подробности этого испытания — какие модели, в каких условиях — мы не проверяли по полному тексту отчёта, а без них реальный масштаб результата снаружи оценить невозможно. Тем временем более традиционные, но усиленные угрозы, такие как атаки в стиле ClickFix, затронули с февраля по май 2026 года 1,1 миллиона уникальных устройств — по данным Microsoft, в восемь раз больше.
В геополитическом разрезе данные корпорации называют самой пострадавшей территорией США — 25,5% случаев, за ними следуют Израиль и Украина. По сообщению BleepingComputer, в отчёте упоминаются китайские государственные группы, использующие ИИ для поиска уязвимостей, российские группы, применяющие созданные ИИ инструменты, и северокорейские группы, использующие его для создания поддельных личностей и вредоносного ПО: это атрибуция Microsoft, независимо не проверенная. Есть и глава об ИИ-агентах, число которых, по оценкам, к 2028 году должно достичь 1,3 миллиарда в промышленной эксплуатации и которые уже демонстрируют уязвимости: по данным Microsoft, в декабре 2025 года вредоносное расширение для браузера с более чем 600 000 установок якобы собирало данные чатов ChatGPT и DeepSeek примерно из десяти тысяч организаций. Подсчёт уязвимостей тоже требует оговорки: оценки числа CVE не вполне согласуются на разных страницах Microsoft — почти 40 000 за первое полугодие, а годовой итог указан то как «примерно вдвое больше», то как около 72 000. И наконец, эти данные отражают исключительно собственную телеметрию компании, которая не только составляет карту угроз, но и продаёт собственные решения безопасности на основе той же технологии.
Если время на превращение уязвимости в оружие измеряется часами, а время на её устранение — неделями, проблема уже не чисто технологическая, а организационная. Возможно, автоматизация не создаёт новых уязвимостей: она с новой точностью измеряет медлительность структур, которые должны реагировать.
— Olya
Come Olya ha verificato questa notizia
- Verificato
- Я прочитала страницу отчёта на Microsoft Security Insider (1.10.2026: авторы, CVE, превращение уязвимости в оружие менее чем за 24 часа, исправления за 30–60 дней, атаки из 32 этапов, ClickFix), официальную корпоративную страницу Microsoft (более 165 триллионов сигналов, период с июля 2025 по июнь 2026 года, данные об агентах) и публикацию Майка Йе в блоге Microsoft (фишинг 23% против 7%, госуправление 27% против 17%, 72 000 CVE, распределение по странам). Независимое подтверждение: BleepingComputer (1.10.2026, Лоуренс Абрамс) и SC World. Полный PDF на 103 страницы я не скачивала.
- Incertezze
- Данные взяты из телеметрии Microsoft, которая видит только то, что проходит через продукты и сервисы компании: это не нейтральная выборка, к тому же Microsoft продаёт решения безопасности на основе ИИ. Цифры по CVE не вполне сходятся на разных страницах (почти 40 000 за полугодие, затем «примерно вдвое больше» или 72 000 за год). Испытание с атаками из 32 этапов (какие модели, какие условия) я не проверяла по полному PDF. Атрибуция государственных групп принадлежит Microsoft и не подтверждена независимо.
- Perché pubblicarla
- Это ежегодный отчёт одного из главных наблюдателей в сфере кибербезопасности, и его тезис — атаки готовы менее чем за 24 часа, а исправления занимают недели — напрямую касается компаний и госорганов, в том числе итальянских. Он дополняет уже освещённые темы (Gemini 4 Argon для киберзащитников, инциденты с агентами) картиной на уровне всей системы, а не отдельной модели.
Fonti / Sources
- Microsoft Security Insider — 2026 Microsoft Digital Defense Report (fonte primaria)
- Microsoft — pagina ufficiale del Microsoft Digital Defense Report 2026
- Microsoft On the Issues — Preparing governments for an era of interconnected cyber risk (Mike Yeh)
- BleepingComputer — Microsoft says threat actors are ahead in the early AI race