Искусственный интеллект (ИИ) начинает оказывать значительное влияние на сферу кибербезопасности, изменяя методы выявления уязвимостей. Новые ИИ-модели способны обнаруживать ошибки в программном обеспечении, которые оставались незамеченными в течение многих лет. Это заставляет компании пересматривать свои подходы к выпуску обновлений и реагированию на угрозы.
- Проект «Glasswing» был запущен компанией Anthropic 7 апреля 2026 года.
- Модель Anthropic Mythos уже обнаружила уязвимости, существовавшие до 15 лет.
- NIST изменяет подход к анализу уязвимостей, основываясь на угрозах.
- Microsoft выпустила внеплановые патчи для устранения критических уязвимостей.
Проект «Glasswing» и новое сотрудничество
В рамках уникального проекта «Glasswing» 12 компаний, включая Apple и Microsoft, согласились сотрудничать с Anthropic в разработке новой технологии выявления уязвимостей. Основная цель — минимизировать риски атак и опережать публикации уязвимостей «нулевого дня». При этом NIST переходит к анализу уязвимостей, сосредоточенному на рисках, что также повлияет на порядок добавления уязвимостей в Национальную базу данных.
Изменения в патчах и безопасности
В ответ на увеличенное количество уязвимостей компании, такие как Oracle, уже начали выпускать обновления безопасности более часто. Oracle анонсировала переход на ежемесячный график релизов патчей вместо квартального, что позволит быстрее реагировать на новые угрозы.
| Дата | Событие |
|---|---|
| 7 апреля 2026 | Запуск проекта «Glasswing» компанией Anthropic |
| 19 апреля 2026 | Выпуск внеплановых патчей Microsoft для Windows Server |
| 21 апреля 2026 | Выход внепланового обновления для .NET 10.0.7 |
В последнем месяце Microsoft также скорректировала свою программу предварительной оценки Windows, упростив структуру каналов. Теперь пользователи смогут легче получать доступ к экспериментальным функциям и более готовым к релизу обновлениям.
Также активно обсуждаются новые уязвимости в ядре Linux, такие как Copy Fail и Dirty Frag, которые представляют серьезные риски. Ожидается, что в следующем месяце на «Вторник Патчей» Microsoft представит обширный пакет обновлений безопасности, включая исправления для Windows и приложений.
