Искусственный интеллект улучшает исследование уязвимостей, но не меняет сущности управления ими — механизмы приоритизации патчей и устранения недостатков по-прежнему требуют внимания. Для специалистов по безопасности время на выявление критичных уязвимостей сокращается, несмотря на общий рост их числа.
Обострение угроз
Общее количество раскрытых уязвимостей резко увеличилось — с 21 000 в 2021 году до почти 50 000 в 2025 году. Это связано не только с активизацией программ по выявлению уязвимостей, но и с увеличением объема программного обеспечения и расширением атакующих поверхностей. Однако зарегистрированных случаев активной эксплуатации остается сравнительно мало: в 2025 году их всего 446, что подчеркивает, что большинство уязвимостей не используются злоумышленниками.Почти 29% известных эксплуатационных уязвимостей были использованы до публикации CVE-этих в 2025 году, что свидетельствует о продолжающейся активности нулевых дней и n-дней. Анафра также показала, что, хотя исследователи безопасности и используют AI для ускорения своего труда, это также способствует росту числа выявленных уязвимостей и концепций для атаки.
Управление уязвимостями в условиях нехватки времени
С увеличением числа уязвимостей время реагирования на инциденты и избегания угроз сокращается. Проблема заключается в том, что организациям с медленными процессами обновления и зависимостями от устаревшего ПО будет всё труднее поддерживать адекватный уровень безопасности. Специалистам необходимо оптимизировать процессы управления уязвимостями, чтобы тактика быстрого реагирования соответствовала современной угрозе.Аналитики подчеркивают, что даже если AI-технологии ускоряют процесс поиска уязвимостей, это не освобождает от необходимости в опытных специалистах, способных сосредоточиться на действительно критичных ошибках. Упрощая выявление, AI также увеличивает нагрузки на команды безопасности, которые должны справляться с возросшим объемом информации.
Практические выводы для специалистов
Для команд, работающих в области кибербезопасности, это сигнал о необходимости оптимизации текущих процессов управления уязвимостями. С учетом роста числа выявленных уязвимостей, стоит задуматься о внедрении более современных решений и подходов, включая автоматизацию обработки этих и использование AI в стратегиях обеспечения безопасности. Без этого риски для операций компаний будут только расти.Следующий шаг — пересмотр стратегий управления уязвимостями, чтобы минимизировать риски в условиях постоянного увеличения киберугроз.