26 августа 2026 г.
ИИ находит дыры, которые ждали десятилетиями: критических уязвимостей за полгода на 47% больше
За первое полугодие 2026 года «Лаборатория Касперского» насчитала 5,2 тыс. критических уязвимостей: на 47% больше, чем годом раньше.

Больше 200 уязвимостей за квартал на один ИИ-проект: OpenClaw вошёл в топ-12 самых дырявых в отчёте «Лаборатории Касперского».
Рядом в том же списке LangFlow, Dify и Open WebUI. Дыры у всех похожие — криво разграничен доступ, слабая авторизация, инъекции. В компании объясняют это прямо: разработчики ИИ-инструментов заняты новыми возможностями больше, чем безопасностью.
ИИ работает на обе стороны. Им же исследователи просвечивают чужой код: за второй квартал 2026 года набралось 2,7 тыс. критических уязвимостей, на 34% больше, чем за тот же квартал 2025-го. Так вскрываются целые классы ошибок, которые лежали незамеченными десятилетиями.
Что нашли в ядре. В Linux выявили семейство дыр DirtyFrag. Обычный процесс без прав через них поднимается до root — на арендованных серверах и в контейнерах это худший сценарий.
Что делать. В отчёте три шага: быстро ставить патчи на ядро Linux или отключать уязвимые модули, развести права доступа и включить мониторинг, отдельно прописать работу с паролями и токенами там, где крутятся ИИ-агенты.
Раньше эксплойт выходил вслед за заплаткой. Теперь его публикуют раньше патча, а злоумышленники подхватывают почти моментально: так описывает смену порядка Александр Колесников, эксперт по кибербезопасности «Лаборатории Касперского». Окно на обновление сжимается.
При этом попаданий пока меньше: число пользователей Windows, столкнувшихся с эксплойтами, во втором квартале стало минимальным за полтора года.
Третий квартал закроет следующий отчёт Securelist — он и покажет, держится ли рост.
Первоисточник