Искусственный интеллект (ИИ) оказывает заметное влияние на кибербезопасность, меняя методы обнаружения уязвимостей. Новые ИИ-модели, такие как Anthropic Mythos, способны выявлять ошибки в программном обеспечении, которые оставались незамеченными в течение многих лет. Это заставляет компании пересматривать свои подходы к реагированию на угрозы и выпуску патчей.

  • Запуск проекта «Glasswing» компанией Anthropic 7 апреля 2026 года.
  • Модель Anthropic Mythos обнаружила уязвимости, существовавшие до 15 лет.
  • NIST меняет подход к анализу уязвимостей на основе угроз.
  • Microsoft выпустила внеплановые патчи для устранения критических уязвимостей.
  • Программа предварительной оценки Windows упрощена до двух каналов.

Новые инициативы и изменения в индустрии

Проект «Glasswing» представляет собой совместную инициативу 12 компаний, включая такие гиганты, как Apple и Microsoft, с целью опередить публикацию уязвимостей «нулевого дня». Основное внимание уделяется минимизации рисков атак на критически важное ПО. В 2025 году NIST обработал более 42 000 уязвимостей, и теперь акцент будет сделан на уязвимостях, активно используемых в атаках.

Устранение уязвимостей и обновления

Недавно Microsoft выпустила два внеплановых обновления для устранения критических уязвимостей в Windows Server и .NET. Уязвимость CVE-2026-40372, выявленная в ASP.NET Core, позволяет пользователям получить привилегии уровня SYSTEM. Это обновление будет включено в следующее запланированное обновление «Вторника Патчей».

Также в ядре Linux обнаружены уязвимости, позволяющие получить root-доступ. В частности, уязвимость CopyFail и Dirty Frag представляют серьезную угрозу для систем, работающих на Debian и Ubuntu. Патчи для этих уязвимостей уже выпущены, и пользователям настоятельно рекомендуется обновить свои системы.

Дата Событие
7 апреля 2026 Запуск проекта «Glasswing»
19 апреля 2026 Выпуск внеплановых патчей для устранения проблем в Windows Server
21 апреля 2026 Выпуск патча для .NET 10.0.7

На предстоящем «Вторнике Патчей» ожидается множество обновлений безопасности для различных продуктов Microsoft, Adobe и других компаний, что подчеркивает важность активного реагирования на растущее количество уязвимостей в ПО.