Искусственный интеллект (ИИ) существенно влияет на сферу кибербезопасности, корректируя методы поиска уязвимостей. Начиная с 7 апреля 2026 года, проект «Glasswing» от компании Anthropic демонстрирует, как новые модели ИИ могут выявлять ранее незамеченные ошибки в программном обеспечении.
- Проект «Glasswing» стартовал 7 апреля 2026 года.
- Модель Anthropic Mythos обнаруживает уязвимости, существующие до 15 лет.
- Mozilla выявила 271 уязвимость при проверке Firefox 150 перед релизом.
- NIST меняет подход к анализу уязвимостей, основываясь на угрозах.
Краткое содержимое статьи:
Изменения в анализе уязвимостей
В рамках проекта «Glasswing» 12 ведущих компаний, включая Apple и Microsoft, согласились сотрудничать с Anthropic для улучшения выявления уязвимостей «нулевого дня». Это сотрудничество направлено на снижение рисков атак и ускорение процесса патчей для критически важного ПО.
NIST также объявил о переходе к анализу уязвимостей, ориентированному на риски. В 2025 году было обработано свыше 42 000 уязвимостей, и организация акцентирует внимание на тех, которые уже используются в атаках.
Новые патчи и обновления от Microsoft
Microsoft выпустила внеплановые обновления, устраняющие критические уязвимости в Windows Server и .NET. В частности, уязвимость CVE-2026-40372, связанная с повышением привилегий в ASP.NET Core, была устранена.
Кроме того, Microsoft упрощает структуру программы предварительной оценки Windows, разделив её на два канала: Experimental и Beta. Это упростит процесс получения обраной связи от пользователей и улучшит качество финальных релизов.
| Дата | Событие |
|---|---|
| 19 апреля 2026 | Выпуск внеплановых патчей для устранения проблем в Windows Server. |
| 21 апреля 2026 | Выпуск обновления для .NET 10.0.7, устраняющего уязвимость CVE-2026-40372. |
В преддверии «Вторника Патчей» в мае 2026 года ожидаются значительные обновления безопасности от Microsoft и других компаний, включая Adobe и Apple. Важно следить за выпуском патчей, чтобы защитить системы от новых угроз.
tasani.ru