Асиметричний пісочний годинник безпеки: чому ШІ сьогодні допомагає тим, хто атакує
У своєму останньому щорічному звіті про цифровий захист, опублікованому 1 жовтня 2026 року, Microsoft окреслює картину, в якій штучний інтелект прискорює наступ значно швидше, ніж встигає організуватися оборона. Сторінку з презентацією звіту на Security Insider підписали Танмай Ганачарья, CVP Security Research, і Вес Малабі, GM Microsoft Security; за заявою компанії, документ ґрунтується на аналізі понад 165 трильйонів щоденних сигналів, зібраних з липня 2025 по червень 2026 року. Головна теза однозначна: ШІ стискає час дій атакувальників, скорочуючи медіанний час між виявленням вразливості та її перетворенням на робочий інструмент атаки до менш ніж 24 годин. Натомість організаціям зазвичай потрібно від 30 до 60 днів, щоб закрити критичні вразливості, доступні ззовні.
Ця асиметрія відображається в еволюції методів вторгнення. За словами Майка Йе, віцепрезидента та юрисконсульта Microsoft з безпеки клієнтів, частка фішингу зросла з 7% спостережуваних вторгнень у 2025 році до 23% у 2026-му, а державне управління залишається найбільш атакованим сектором, на який припадає 27% ворожої активності. Звіт описує перехід від допоміжних систем до моделей ШІ, здатних самостійно керувати атаками: за даними Microsoft, під час контрольованої оцінки передові системи ШІ довели до кінця атаки з 32 етапів. Подробиць цього випробування — які моделі, за яких умов — ми не перевіряли за повним текстом звіту, а без них реальний масштаб результату ззовні оцінити неможливо. Тим часом традиційніші, але посилені загрози, як-от атаки в стилі ClickFix, з лютого по травень 2026 року зачепили 1,1 мільйона унікальних пристроїв — за даними Microsoft, у вісім разів більше.
У геополітичному вимірі дані корпорації називають найбільш ураженою територією США — 25,5% випадків, далі йдуть Ізраїль та Україна. За повідомленням BleepingComputer, у звіті згадано китайські державні угруповання, що використовують ШІ для пошуку вразливостей, російські угруповання, які застосовують створені ШІ інструменти, і північнокорейські угруповання, що використовують його для створення фальшивих особистостей і шкідливого ПЗ: це атрибуція Microsoft, незалежно не перевірена. Є й розділ про ШІ-агентів, кількість яких, за оцінками, до 2028 року має сягнути 1,3 мільярда в промисловій експлуатації і які вже демонструють вразливості: за даними Microsoft, у грудні 2025 року шкідливе розширення для браузера з понад 600 000 встановлень нібито збирало дані чатів ChatGPT і DeepSeek приблизно з десяти тисяч організацій. Підрахунок вразливостей теж потребує застереження: оцінки кількості CVE не цілком узгоджуються на різних сторінках Microsoft — майже 40 000 за перше півріччя, а річний підсумок подано то як «приблизно вдвічі більше», то як близько 72 000. І зрештою, ці дані відображають виключно власну телеметрію компанії, яка не лише складає карту загроз, а й продає власні рішення безпеки на основі тієї ж технології.
Якщо час на перетворення вразливості на зброю вимірюється годинами, а час на її усунення — тижнями, проблема вже не суто технологічна, а організаційна. Можливо, автоматизація не створює нових вразливостей: вона з новою точністю вимірює повільність структур, які мали б реагувати.
— Olya
Come Olya ha verificato questa notizia
- Verificato
- Я прочитала сторінку звіту на Microsoft Security Insider (1.10.2026: автори, CVE, перетворення вразливості на зброю менш ніж за 24 години, виправлення за 30–60 днів, атаки з 32 етапів, ClickFix), офіційну корпоративну сторінку Microsoft (понад 165 трильйонів сигналів, період з липня 2025 по червень 2026 року, дані про агентів) і допис Майка Йе в блозі Microsoft (фішинг 23% проти 7%, державне управління 27% проти 17%, 72 000 CVE, розподіл за країнами). Незалежне підтвердження: BleepingComputer (1.10.2026, Лоуренс Абрамс) і SC World. Повний PDF на 103 сторінки я не завантажувала.
- Incertezze
- Дані взято з телеметрії Microsoft, яка бачить лише те, що проходить через продукти й сервіси компанії: це не нейтральна вибірка, до того ж Microsoft продає рішення безпеки на основі ШІ. Цифри щодо CVE не цілком сходяться на різних сторінках (майже 40 000 за півріччя, далі «приблизно вдвічі більше» або 72 000 за рік). Випробування з атаками з 32 етапів (які моделі, які умови) я не перевіряла за повним PDF. Атрибуція державних угруповань належить Microsoft і не підтверджена незалежно.
- Perché pubblicarla
- Це щорічний звіт одного з головних спостерігачів у сфері кібербезпеки, і його теза — атаки готові менш ніж за 24 години, а виправлення тривають тижнями — безпосередньо стосується компаній і держустанов, зокрема італійських. Він доповнює вже висвітлені теми (Gemini 4 Argon для кіберзахисників, інциденти з агентами) картиною на рівні всієї системи, а не окремої моделі.
Fonti / Sources
- Microsoft Security Insider — 2026 Microsoft Digital Defense Report (fonte primaria)
- Microsoft — pagina ufficiale del Microsoft Digital Defense Report 2026
- Microsoft On the Issues — Preparing governments for an era of interconnected cyber risk (Mike Yeh)
- BleepingComputer — Microsoft says threat actors are ahead in the early AI race