AI знаходить вади програмного забезпечення швидше, ніж компанії можуть їх виправити. Один стартап щойно зібрав $60 млн на допомогу

Act Security прагне зменшити розрив між відкриттям уразливості та пошуком її хакерами, блокуючи невикористані частини хмарних систем.

AI2Day Newsdesk4 min read
Photoreal news-editorial 16:9 image of a vast server room at night, rows of glowing rack-mounted hardware receding into darkness, cool blue and amber indicator
Share

Ключові моменти

  • Act Security, заснована в Тель-Авіві в 2025 році, зібрала $60 млн до липня 2026 року для вирішення проблем безпеки хмари, створених AI.
  • За даними Форуму команд реагування на інциденти та безпеки, у 2026 році очікується виявлення близько 59 000 нових вразливостей програмного забезпечення, приблизно 161 щодня.
  • У липні 2026 року Oracle виправила понад 1400 вад, Microsoft — 622, а Google — 429 у одному оновленні браузера Chrome.
  • Act Security стверджує, що 97% дозволів у хмарі, прав доступу, наданих програмному забезпеченню та користувачам, залишаються невикористаними та створюють непотрібний ризик.

Штучний інтелект тепер може сканувати великі обсяги коду за годину. Ця швидкість справді корисна для захисту. Це також означає, що зловмисники мають потужний новий інструмент для пошуку слабких місць, і кількість вразливостей, тобто вад у програмному забезпеченні, які хакери можуть використовувати, стрімко зростає.

Як повідомляє ThreatVectr, видання про кібербезпеку, Act Security зібрала $60 млн для вирішення саме цієї проблеми. Стартап з Тель-Авіва, заснований у 2025 році, вважає, що традиційний підхід до виправлення кожної ваді не може масштабуватися достатньо швидко.

Наскільки серйозна проблема з вразливостями зараз?

Дуже серйозна, і погіршується. Форум команд реагування на інциденти та безпеки очікує появи близько 59 000 нових вразливостей програмного забезпечення тільки в 2026 році. Це становить приблизно 161 нову проблему кожного дня.

Масштаб чітко видно в загальній кількості патчів, опублікованих великими розробниками цього літа.

Компанія Виправлено вад Коли
Oracle 1400+ Липень 2026
Microsoft 622 Липень 2026
Google (Chrome) 429 Червень 2026

Кожен день між виявленням ваді та встановленням патча — це вікно, крізь яке можуть пройти хакери.

Що насправді робить Act Security?

Замість того, щоб змаганні в виправленні кожної діри, Act Security зосереджується на зменшенні того, до чого можуть дістатися зловмисники. Компанія працює з хмарними середовищами, віддаленою обчислювальною інфраструктурою, на яку більшість компаній покладаються для зберігання даних і запуску програмного забезпечення.

Співзасновник і генеральний директор Jonathan Langer наводить вражаючу цифру: майже 97% дозволів у типовій конфігурації хмари, прав доступу, які контролюють, яке програмне забезпечення та які люди можуть читати або змінювати які дані, залишаються постійно невикористаними. AI системи, підключені до цих хмарних середовищ, автоматично успадковують усі ці дозволи. Це багато незамкнених дверей.

Програмне забезпечення Act Security картографує ці невикористані шляхи доступу та закриває їх, встановлюючи суворі правила, щоб як AI системи, так і люди могли дістатися лише до того, що їм дійсно потрібно. Ідея полягає в тому, що хакер, який проникне, знайде набагато менше для роботи.

Для компаній практична вигода двоякова. Менше відкритих шляхів доступу означає меншу вразливість, навіть коли патч затримується. Компанія також приводить свої засоби контролю у відповідність із встановленими стандартами безпеки, включаючи NIST 800-53 та PCI DSS, нормативно-правові акти, які багато галузей вимагають від компаній дотримуватися.

Чи повинні звичайні працівники хвилюватися?

Не особисто тривожитися, але бути обізнаними. Вразливості знаходяться всередині ділового програмного забезпечення та хмарних систем, а не на вашому ноутбуці. Якщо ваш роботодавець використовує хмарні сервіси, його IT команда та змагається з цими часом. Розумним кроком для будь-якої організації є перевірка того, хто та що має доступ до її хмарних систем, і видалення всього, що не є строго необхідним.

Поширені запитання

Що таке хмарне середовище і чому це важливо?

Хмарне середовище — це обчислювальна інфраструктура, керована провайдером на кшталт Amazon, Microsoft або Google і доступна через Інтернет, а не на комп'ютерах, які фізично належать вашій компанії. Більшість компаній зберігають там конфіденційні дані, що робить її головною ціллю.

Мені потрібно встановлювати патчі на власних пристроях через це?

Вразливості, обговорювані тут, в основному впливають на ділове програмне забезпечення та хмарну інфраструктуру. Тобто патчі Google Chrome, згадані вище, впливають на звичайні браузери, тому постійне оновлення Chrome на будь-якому пристрої, який ви використовуєте, завжди є хорошою привичкою.

© 2026 AI2Day