Доля атак с эксплуатацией уязвимостей снова начала расти
Искусственный интеллект показал высокую эффективность в поиске критических уязвимостей. С его помощью специалисты по кибербезопасности стали выявлять и анализировать уязвимости быстрее и эффективнее. Так, с начала 2026 года была обнаружена 5681 уязвимость с рейтингом 9–10 (высокий уровень опасности). Для сравнения: за весь 2025 год этот показатель составил 3818 высококритичных уязвимостей.
Однако этими же возможностями ИИ активно пользуются злоумышленники. Это может быть одной из причин, по которым доля целевых атак, связанных с эксплуатацией уязвимостей, снова начала расти после прошлогоднего спада. В 2025 году этот показатель рухнул с 13 до 7%, а с начала 2026‑го уже достиг 9%.
Чаще всего на теневых ресурсах злоумышленники продают эксплоиты к уязвимостям Windows: им посвящена почти треть всех объявлений. На втором месте по популярности — эксплоиты к уязвимостям в средствах защиты периметра (15% объявлений).
Исследование «Threat Zone 2026: обратная сторона» будет представлено 21 августа в 10:00 на конференции OFFZONE 2026.
Хотя атак, связанных с эксплуатацией уязвимостей, становится больше, доля объявлений о продаже эксплоитов на теневых форумах, наоборот, уменьшается (с 18% в 2025‑м до 13% в 2026 году). Снижения спроса при этом не наблюдается: это подтверждают цены, остающиеся на прежнем уровне, без резких колебаний. Сохранение стабильного спроса объясняется тем, что известные инструменты на основе искусственного интеллекта пока не способны написать работоспособный эксплоит под ключ, поэтому атакующие по‑прежнему вынуждены обращаться к другим злоумышленникам, специализирующимся в этой области.
Таким образом, сокращение доли объявлений на форумах связано не с падением спроса, а с участившимися блокировками крупных теневых площадок. Из‑за этого киберпреступники переходят в закрытые каналы, которые сложнее обнаружить и заблокировать.