ER10 · 4 августа 2026 г. · 1Cifer
ИИ нашёл в Chrome около тысячи уязвимостей — Google срочно их закрывает
ER10 сообщил о показательной истории: инструменты автоматического поиска уязвимостей на базе ИИ обнаружили в браузере Chrome порядка тысячи проблем безопасности, и Google в ускоренном режиме выпускает патчи. Часть находок — мелочи, но масштаб говорит сам за себя: алгоритмы прочёсывают кодовую базу так, как не хватит ресурсов ни одной команде людей-аудиторов.
У этой медали две стороны. Той же технологией пользуются и атакующие: ИИ, который находит уязвимость для защитника, находит её и для взломщика — вопрос лишь в том, кто первым доберётся до конкретной дыры. Гонка «найти и залатать» против «найти и использовать» ускорилась в разы, и время жизни незакрытой уязвимости сжимается с месяцев до дней.
Для обычной компании в Казахстане отсюда следует простое правило, которое закрывает львиную долю риска: обновления должны ставиться автоматически и везде — браузеры, операционные системы, роутеры, CMS сайта. Инцидент в духе «нас взломали через дыру, закрытую полгода назад» — самый обидный и самый частый сценарий. Полчаса на проверку политики автообновлений в компании стоят дешевле любого разбора последствий.


