ласкаво просимо до Перший випуск Kernel Panic! Щотижневий інформаційний бюлетень від Лілі Хей Ньюман і Мета Берджесса з нового світу конфіденційності та цифрової безпеки. Підпишіться тут, щоб щотижня отримувати цю розсилку на свою поштову скриньку. Пророки штучного інтелекту нещодавно замінили один найгірший сценарій іншим, відкинувши осторонь потенційний апокаліпсис уразливості програмного забезпечення та зосередившись на потенціалі […]
ласкаво просимо до Перший випуск Kernel Panic! Щотижневий інформаційний бюлетень від Лілі Хей Ньюман і Мета Берджесса з нового світу конфіденційності та цифрової безпеки. Підпишіться тут, щоб щотижня отримувати цю розсилку на свою поштову скриньку.
Пророки штучного інтелекту нещодавно замінили один найгірший сценарій іншим, відкинувши осторонь потенційний апокаліпсис уразливості програмного забезпечення та зосередившись на потенціалі шахрайського штучного інтелекту спричинити масову смерть людей протягом наступного десятиліття. Але оскільки керівники штучного інтелекту розглядають спільну уповільнену розробку передових моделей, один аспект революції кібербезпеки вже тут, завдяки широко доступним існуючим можливостям у основних продуктах штучного інтелекту, включаючи відкриті моделі.
Останніми місяцями хвиля вразливостей, виявлених за допомогою штучного інтелекту, ще більше прискорилася, створюючи додатковий тиск на команди інформаційних технологій і безпеки з обмеженими ресурсами та силами людей, а також напружуючи волонтерів, які підтримують критичне програмне забезпечення з відкритим кодом. Ще до появи полювання на помилки штучного інтелекту дослідники виявляли й публікували мільярди вразливостей, але недавній сплеск уразливостей очевидний.
Минулого тижня корпорація Майкрософт оголосила, що цього місяця вона виправила 974 CVE, встановивши новий рекорд. (CVE, або загальні вразливості та ризики, – це термін кібербезпеки, який стосується підтверджених недоліків програмного забезпечення.) Oracle надіслав 1448 виправлень у липні порівняно з 309 виправленнями в липні 2025 року. Дві основні версії Google Chrome у червні включали 1072 виправлення, більше, ніж усі виправлення вразливостей, надіслані в попередніх 23 основних випусках. комбіновані. А в квітні Mozilla оголосила, що виявила 271 вразливість у Firefox під час одного спринту пошуку помилок за допомогою моделі Anthropic Mythos.
Станом на середу цього тижня, за словами Джеррі Гембліна, керівника дослідження Empirical Security і засновника RogoLabs, який керує проектом аналізу CVE cve.icu, було зареєстровано в цілому 66 401 CVE. До 16 вересня минулого року cve.icu зафіксував 33 512 CVE. Це майже половина від нинішньої суми. За весь 2022 рік, коли OpenAI випустив першу версію ChatGPT, cve.icu зафіксував 25 000 CVE.
Експерти розділилися як серед дослідників безпеки, так і дослідників штучного інтелекту щодо того, чи буде поширення ШІ та інші наслідки для кібербезпеки катастрофічними, чи вони справді посилять існуючу динаміку та проблеми. Дехто зазначає, що повільне розгортання виправлень і повільні інвестиції в кібербезпеку вже давали зловмисникам багато переваг і призводили до хакерських катастроф ще до появи ШІ. Однак, оскільки кількість виявлених вразливостей продовжує збільшуватися, а дебати стають менш теоретичними, зв’язок між ними, здається, наближається.
«Я не вважаю, що це перебільшення», — каже Гамблін про очевидний вибух у виявленні вразливостей у галузі. “Я хотів би заперечити думку про те, що високі цифри самі по собі є шкідливими. Більше CVE не робить вас більш уразливим; насправді це лише робить вас більш CVE. відомий Вразливість, насамперед спосіб роботи системи. »
Проте викликає занепокоєння те, що виявлення великомасштабних уразливостей означає, що розробники будуть захоплені виправленнями, більше користувачів програмного забезпечення не зможуть встановлювати виправлення достатньо швидко, а кібератаки посилюватимуться, оскільки все більше зловмисників використовуватимуть ШІ для самостійного виявлення нових уразливостей. Національний центр кібербезпеки Великої Британії каже: «Саме по собі виявлення вразливостей не покращує безпеку».