«Касперский зертханасы»: 2026 жылдың екінші тоқсанында аса маңызды осалдықтардың саны үштен біріне артты

Бағдарламалық жасақтаманы әзірлеу және қауіпсіздік мәселелерін іздеу процестеріне жасанды интеллектіні кең ауқымда енгізу бүкіл әлемде бағдарламалық жасақтамада анықталған осалдықтар санының артуына алып келіп отыр. «Касперский зертханасының» есебіне* сәйкес, екінші тоқсанда анықталған аса маңызды осалдықтардың саны өткен жылдың сәйкес кезеңімен салыстырғанда 34%-ға өсіп, 2,7 мыңға жетті. Ал 2026 жылдың бірінші жартыжылдығында осындай осалдықтардың жалпы саны 5,2 мыңды құрады. Бұл 2025 жылдың қаңтар-маусым айларымен салыстырғанда 47%-ға көп.
Осалдықтардың жаңа санаттары. Жасанды интеллектінің көмегімен әлемнің түкпір-түкпіріндегі қауіпсіздік зерттеушілері бұрын зерттелмеген ауқымды код массивтерін талдап, шабуылдың жаңа бағыттарын анықтап, ондаған жылдар бойы назардан тыс қалған осалдықтардың тұтас санаттарын анықтай алды. Атап айтқанда, Linux операциялық жүйесінің ядросындағы бірқатар осалдықтар анықталды. Олар жалпы DirtyFrag атауымен белгілі және киберқылмыскерлерге операциялық жүйе ішіндегі артықшылықтарын арттыруға мүмкіндік береді.
Киберқылмыскерлер үшін жаңа мүмкіндік. «Касперский зертханасының» мамандары сондай-ақ екі маңызды үрдіске назар аударды:
- қауіпсіздік зерттеушілері әлі жабылмаған осалдықтарға арналған эксплойттардың сипаттамаларын патчтар шыққанын күтпей-ақ жиі жариялай бастады. Бұл киберқылмыскерлерге артықшылық береді: бағдарламалық жасақтама әзірлеушілерінің қателерді түзетуге, ал компаниялардың оларды уақтылы жоюға уақыты іс жүзінде қалмайды;
- 2026 жылдың екінші тоқсанында киберқылмыскерлер осалдықтар жарияланғаннан кейін бірден оларды күрделі нысаналы шабуылдарда белсендірек пайдалана бастады. Бұл ұйымдар үшін тәуекелдерді едәуір арттырып, бағдарламалық өнімдердегі қателерді анықтау және жою процестерін жеделдетудің маңыздылығын көрсетеді.
«Қазіргі динамика осалдықтарды жоюға берілетін уақыттың қаншалықты қысқарып бара жатқанын көрсетеді: зерттеушілер эксплойттарды патчтар шыққанға дейін жиі жариялайды, ал киберқылмыскерлер оларды күрделі нысаналы шабуылдарда бірден дерлік пайдалана бастайды. Мұндай жағдайда осалдықтарды басқару маңызды қажеттілікке айналып отыр. Бұл ретте оларды тек анықтау жеткіліксіз, сонымен қатар қай осалдықтарды бірінші кезекте жою керектігін білу қажет. Бұл талаптарға ұйымның ІТ-инфрақұрылымындағы әлсіз тұстарды анықтап, нақты тәуекелдерді ескере отырып олардың басымдығын белгілейтін және экожүйелік тәсіл арқылы инциденттер орын алғанға дейін осалдықтарды жоюға мүмкіндік беретін Kaspersky Vulnerability Management шешімі сәйкес келеді», — деп түсіндірді «Касперский зертханасының» киберқауіпсіздік жөніндегі сарапшысы Александр Колесников.
* Есепте 2026 жылдың екінші тоқсанындағы эксплойттар мен осалдықтарға қатысты «Касперский зертханасының» білім базасындағы статистика қамтылған. Оның құрамына CVE базасының, сондай-ақ GitHub Advisory (GHSA) және ресейлік BDU базасының деректері кіреді.


