Всего в первом полугодии 2026 года было найдено 5,2 тысячи критических уязвимостей
Широкомасштабное внедрение ИИ в процессы разработки приложений и поиска проблем безопасности приводит к росту количества обнаруженных уязвимостей в программном обеспечении по всему миру. Согласно отчёту* «Лаборатории Касперского», число выявленных критических брешей во втором квартале выросло на 34% в сравнении с аналогичным периодом прошлого года — до 2,7 тысяч. Всего в первом полугодии 2026 года было найдено 5,2 тысячи таких уязвимостей (по сравнению с январём-июнем 2025 года это количество увеличилось на 47%).
Новые классы уязвимостей. Благодаря ИИ исследователи безопасности со всего мира смогли проанализировать масштабные массивы ранее не изученного кода, обнаружить новые поверхности атак и выявить целые классы уязвимостей, которые оставались незамеченными на протяжении десятилетий. В частности, раскрыт целый ряд брешей в ядре операционной системы Linux (под общим названием DirtyFrag), которые позволяют злоумышленникам повышать свои привилегии внутри ОС.
Лазейка для злоумышленников. Специалисты «Лаборатории Касперского» также выделили два значимых тренда:
· исследователи безопасности всё чаще публикуют описания эксплойтов к ещё не закрытым уязвимостям, не дожидаясь выхода патчей. Это даёт злоумышленникам преимущество: у разработчиков ПО практически не остаётся времени на исправление ошибок, а у компаний — на их своевременное устранение;
· во втором квартале 2026 года злоумышленники стали активнее использовать уязвимости в сложных целевых атаках сразу после публикации брешей, что существенно повышает риски для организаций и подчёркивает необходимость ускорять процессы выявления ошибок в программных продуктах.
«Текущая динамика демонстрирует, насколько критично сокращается окно возможностей для устранения уязвимостей: исследователи всё чаще публикуют эксплойты до выхода патчей, а злоумышленники почти моментально задействуют их в сложных целевых атаках. В таких условиях управление уязвимостями становится важной необходимостью — при этом недостаточно их обнаруживать, а нужно знать, какие из них устранять в первую очередь. Этим требованиям соответствует решение Kaspersky Vulnerability Management, которое находит слабые места в ИТ-инфраструктуре организации, приоритизирует их с учётом реальных рисков и за счёт экосистемного подхода позволяет закрыть бреши до наступления инцидентов», — комментирует Александр Колесников, эксперт по кибербезопасности в «Лаборатории Касперского».
* Отчёт содержит статистику об эксплойтах и уязвимостях за второй квартал 2026 года из базы знаний «Лаборатории Касперского», в которую входят данные из базы CVE, а также из GitHub Advisory (GHSA) и российской базы BDU.