Секторът на киберсигурността е изправен пред среда на заплахи, която се променя по-бързо, отколкото повечето защитници могат да я проследят. Нови данни от Epoch AI показват, че разкритията на критични уязвимости и такива с висока степен на опасност от водещи технологични компании са се увеличили рязко от началото на тази пролет, нараствайки от базова стойност от няколкостотин на месец до над 600. Само CVE уязвимостите с критична степен на опасност са скочили от едноцифрени числа до над 600 през последните месеци.
До юни 2026 г. двадесет и една известни организации, сред които Microsoft, Google, Apple, Adobe, Oracle, Cisco и IBM, са разкрили около 1500 CVE уязвимости с висока и критична степен на опасност, което е над 3,5 пъти повече от предишния месечен рекорд, поставен преди пускането на Claude Mythos Preview на Anthropic.
Този скок не спря дотук; до юли разкритията достигнаха приблизително 2500, което е почти пет пъти над нивото преди Mythos и с 60 процента над вече рекордната стойност от юни.
Изследователите посочват Project Glasswing на Anthropic — инициатива за откриване на уязвимости, базирана на изкуствен интелект — като основен двигател зад този ръст, като проектът според съобщенията е разкрил над 10 000 недостатъка с висока или критична степен на опасност, много от които все още не са индивидуално оповестени.
Дали това отразява действително увеличение на уязвимостите, които могат да бъдат експлоатирани, или просто промяна в начина, по който те се откриват и класифицират, остава неясно, но аналитиците са съгласни, че инструментите за откриване с помощта на AI са променили из основи темпото, с което се появяват недостатъците.
Към увеличението на разкритията се добавя и паралелен срив във времето, необходимо на атакуващите да превърнат новите недостатъци в оръжие. Според ZeroDayClock процентът на zero-day атаките, т.е. делът на експлоатираните уязвимости, атакувани в деня на публичното оповестяване или преди него, е нарастнал до близо 87 процента — с около 60 процента повече спрямо миналата година и почти четирикратно над процента, регистриран през 2020 г.
Медианното време за експлоатация в момента е около един ден, а някои изследователи прогнозират, че до следващата година то може да се съкрати до едва една минута. За сравнение, през 2018 г. медианният период между оповестяването и първата наблюдавана експлоатация е бил 771 дни; до 2023 г. този прозорец е спаднал до приблизително шест дни, а до 2024 г. е намалял до часове.
Така наречената „крива на оцеляване на експлоатирането“, която проследява какъв процент от уязвимостите, които в даден момент биват експлоатирани, остават незасегнати с течение на времето, сега пада до нула в рамките на около 1,5 месеца от оповестяването, се посочва в доклада.
През 2022 г. половината от всички уязвимости, които някога щяха да бъдат превърнати в оръжие, все още не бяха експлоатирани на маркера от 1,5 месеца, а дори на третия месец значителен дял оставаха недокоснати. Днес защитниците практически нямат никакъв буфер, след какъвто и да е дефект да стане публично известен.
Екипите по сигурност, подготвени за цикли за инсталиране на корекции за сигурност, измервани в седмици, сега работят в среда, в която експлоатирането може да започне преди изобщо да е налична корекция.
Операторите на зловреден софтуер за откуп (ransomware) вече са се адаптирали, като повече от половината свързани с ransomware уязвимости през 2025 г. първоначално са идентифицирани чрез zero-day експлоатация — рязък скок спрямо предходната година.
Аналитиците в индустрията отбелязват, че изкуственият интелект прекроява и двете страни на уравнението — той ускорява нападателното откриване, но същевременно обещава да укрепи автоматизираните възможности за защита и откриване. Засега организациите, които забавят отстраняването на уязвимости дори с няколко дни, все по-често ще установяват, че киберпрестъпниците са ги изпреварили.