В мае 2026 года GitHub опубликовал рекордные 1560 уязвимостей, что более чем в пять раз превышает средние месячные значения. Это громадный объем уязвимостей, который всё еще не справляется с растущим спросом на обработку данных о безопасности.
Ситуация на рынке уязвимостей
Рост объема уязвимостей связан с тем, что сообщества разработчиков и инженеров значительно активизировались в сообщении о найденных уязвимостях. В частности, количество частных отчётов возросло с 550 в неделю в начале года до более чем 3000 в мае. Это подчеркивает новый подход к безопасности в разработке и необходимость оперативной обработки данных о безопасности.
Качество обработки данных о уязвимостях
С 16 апреля GitHub не всегда соблюдает внутренние сроки публикации новых уязвимостей, что привело к увеличению ожидания до одной недели и более. Тем не менее, качество обработанных данных остается высоким, с показателями верификации на уровне 91–94% благодаря работе человеческих экспертов. Однако система работает на пределе мощностей, требуя тщательной проверки новых отчётов из-за неясностей в названиях пакетов и экосистем.
Рост количества уязвимостей может привести к более длительным срокам публикации информации, что увеличивает открытые окна уязвимостей и потенциальные угрозы безопасности приложений. В ближайшие месяцы GitHub планирует обновить свою инфраструктуру для обработки данных, что должно помочь улучшить процессы.