OX Security провела анализ 216 миллионов находок в области безопасности, зафиксировав катастрофический рост критических рисков — почти в четыре раза. С 0,035% до 0,092% возросло соотношение критических находок к общему количеству предупреждений. Для разработчиков эта динамика требует внимания: скорость исправления уязвимостей не успевает за ростом числа угроз.
Анализ угроз в контексте
Исследование охватило 250 организаций в течение 90 дней. Хотя общий объём предупреждений вырос на 52% за год, критические риски стали формировать наибольшую озабоченность. Главным фактором, повлиявшим на увеличения числа опасностей, оказалась активная интеграция AI-инструментов в процесс разработки. Сложные уязвимости начинают проскакивать мимо базовых средств проверки и сканеров.
Ключевые находки исследования
Примечательно, что в современных условиях важнее не только сама уязвимость, но и её контекст. Например, 27,76% критических факторов были связаны с высоким бизнес-приоритетом, а 22,08% — с обработкой персонально идентифицируемой информации (PII). Различия в рисках между отраслями также оказались значительными: страховые компании продемонстрировали наибольшую плотность критических находок — 1,76%, тогда как автомобильный сектор стал лидером по общему количеству предупреждений.
Выводы для разработчиков и бизнеса
Для бизнеса это сигнал о чрезвычайной необходимости адаптации к новым угрозам. Поскольку увеличение числа критических рисков требует обновления подходов к безопасности, компаниям стоит пересмотреть свои стратегии. Следует не только улучшить процессы устранения уязвимостей, но и обучить команды, чтобы обеспечить более высокую эффективность в работе с новыми AI-инструментами.
Наученные горьким опытом, компании должны обратить особое внимание на безопасные практики разработки и интеграцию современных средств защиты, чтобы избежать возможных потерь от кибератак.