Искусственный интеллект обнаруживает баги быстрее, чем компании их исправляют. Один стартап привлёк $60 млн для решения проблемы
Act Security стремится сократить разрыв между обнаружением уязвимости и её обнаружением хакерами, заблокировав части облачных систем, которые никто не использует.

Ключевые моменты
- Act Security, основанная в Тель-Авиве в 2025 году, привлекла $60 млн к июлю 2026 года для борьбы с рисками облачной безопасности, созданными ИИ.
- Ожидается обнаружение около 59 000 новых уязвимостей программного обеспечения в 2026 году, примерно 161 в день, согласно Форуму команд реагирования на инциденты и безопасности.
- В июле 2026 года Oracle исправила более 1400 ошибок, Microsoft — 622, а Google устранила 429 в одном обновлении браузера Chrome.
- Act Security утверждает, что 97% облачных разрешений, прав доступа, предоставленных программному обеспечению и пользователям, остаются неиспользованными и создают ненужные риски.
Искусственный интеллект теперь может сканировать обширные участки кода за часы. Такая скорость действительно полезна для защитников. Это также означает, что атакующие получили мощный новый инструмент для поиска уязвимостей, и число уязвимостей, то есть ошибок в программном обеспечении, которые хакеры могут использовать, растёт быстро.
Как первым сообщил ThreatVectr, новостной портал по кибербезопасности, Act Security привлекла $60 млн для решения именно этой проблемы. Тель-авивский стартап, основанный в 2025 году, считает, что традиционный подход к исправлению каждой ошибки не может масштабироваться достаточно быстро.
Насколько серьёзна проблема уязвимостей сейчас?
Очень серьёзна и становится ещё хуже. Форум команд реагирования на инциденты и безопасности прогнозирует появление примерно 59 000 новых уязвимостей программного обеспечения в одном 2026 году. Это примерно 161 новая проблема каждый день.
Масштаб проблемы отчётливо виден в данных об исправлениях, опубликованных крупными поставщиками летом.
| Компания | Исправленные ошибки | Когда |
|---|---|---|
| Oracle | 1400+ | Июль 2026 |
| Microsoft | 622 | Июль 2026 |
| Google (Chrome) | 429 | Июнь 2026 |
Каждый день между обнаружением ошибки и установкой патча — это окно, через которое могут пройти хакеры.
Что на самом деле делает Act Security?
Вместо того чтобы спешить исправлять каждую дыру, Act Security сосредоточена на сокращении того, что атакующие могут достичь с самого начала. Компания ориентируется на облачные среды, удалённую вычислительную инфраструктуру, на которую большинство компаний сейчас полагаются для хранения данных и запуска программного обеспечения.
Сооснователь и генеральный директор Jonathan Langer указывает на поразительный факт: почти 97% разрешений в типичной облачной среде, прав доступа, которые контролируют, какое программное обеспечение и какие люди могут читать или изменять какие данные, остаются постоянно неиспользованными. Системы ИИ, подключённые к этим облачным средам, автоматически наследуют все эти разрешения. Это много открытых дверей.
Программное обеспечение Act Security отображает эти неиспользуемые пути доступа и закрывает их, применяя строгие правила, чтобы как системы ИИ, так и сотрудники могли получить доступ только к тому, что им действительно нужно. Идея в том, что хакер, который прорвался внутрь, найдёт намного меньше возможностей.
Для бизнеса практическое преимущество двойное. Меньше открытых путей доступа означает меньше подверженности риску, даже если патч устанавливается медленно. Компания также согласовывает свои средства контроля с признанными стандартами безопасности, включая NIST 800-53 и PCI DSS, нормативные базы, которые многие отрасли требуют от компаний соблюдать.
Должны ли волноваться обычные сотрудники?
Не лично беспокоиться, но быть в курсе. Уязвимости здесь находятся внутри бизнес-программного обеспечения и облачных систем, а не на вашем ноутбуке. Если ваш работодатель использует облачные сервисы, это его ИТ-команда спешит против этих часов. Разумный шаг для любой организации — проверить, кто и что имеет доступ к её облачным системам, и убрать всё, что не является абсолютно необходимым.
Часто задаваемые вопросы
Что такое облачная среда и почему это важно?
Облачная среда — это вычислительная инфраструктура, управляемая поставщиком, таким как Amazon, Microsoft или Google, и доступная через Интернет, а не на компьютерах, которые физически принадлежат вашей компании. Большинство компаний теперь хранят там конфиденциальные данные, что делает это основной целью для атак.
Нужно ли мне обновлять патчи на своих устройствах из-за этого?
Обсуждаемые здесь уязвимости в основном влияют на бизнес-программное обеспечение и облачную инфраструктуру. При этом упомянутые выше патчи Google Chrome влияют на обычные браузеры, поэтому всегда хорошая привычка — держать Chrome в актуальном состоянии на любом устройстве, которое вы используете.



