Искусственный интеллект (ИИ) оказывает заметное влияние на кибербезопасность, меняя методы обнаружения уязвимостей. Новые ИИ-модели, такие как Anthropic Mythos, способны выявлять ошибки в программном обеспечении, которые оставались незамеченными в течение многих лет. Это заставляет компании пересматривать свои подходы к реагированию на угрозы и выпуску патчей.
- Запуск проекта «Glasswing» компанией Anthropic 7 апреля 2026 года.
- Модель Anthropic Mythos обнаружила уязвимости, существовавшие до 15 лет.
- NIST меняет подход к анализу уязвимостей на основе угроз.
- Microsoft выпустила внеплановые патчи для устранения критических уязвимостей.
- Программа предварительной оценки Windows упрощена до двух каналов.
Новые инициативы и изменения в индустрии
Проект «Glasswing» представляет собой совместную инициативу 12 компаний, включая такие гиганты, как Apple и Microsoft, с целью опередить публикацию уязвимостей «нулевого дня». Основное внимание уделяется минимизации рисков атак на критически важное ПО. В 2025 году NIST обработал более 42 000 уязвимостей, и теперь акцент будет сделан на уязвимостях, активно используемых в атаках.
Устранение уязвимостей и обновления
Недавно Microsoft выпустила два внеплановых обновления для устранения критических уязвимостей в Windows Server и .NET. Уязвимость CVE-2026-40372, выявленная в ASP.NET Core, позволяет пользователям получить привилегии уровня SYSTEM. Это обновление будет включено в следующее запланированное обновление «Вторника Патчей».
Также в ядре Linux обнаружены уязвимости, позволяющие получить root-доступ. В частности, уязвимость CopyFail и Dirty Frag представляют серьезную угрозу для систем, работающих на Debian и Ubuntu. Патчи для этих уязвимостей уже выпущены, и пользователям настоятельно рекомендуется обновить свои системы.
| Дата | Событие |
|---|---|
| 7 апреля 2026 | Запуск проекта «Glasswing» |
| 19 апреля 2026 | Выпуск внеплановых патчей для устранения проблем в Windows Server |
| 21 апреля 2026 | Выпуск патча для .NET 10.0.7 |
На предстоящем «Вторнике Патчей» ожидается множество обновлений безопасности для различных продуктов Microsoft, Adobe и других компаний, что подчеркивает важность активного реагирования на растущее количество уязвимостей в ПО.