Отчет Internet Security Research Group предупреждает о формировании фундаментального технологического разрыва в сфере кибербезопасности. В то время как крупные проекты смогут сократить число уязвимостей на 95% с помощью нейросетей, Open Source решения могут оказаться под ударом из-за появления сверхбыстрых автоматизированных атак.

Что произошло
Согласно анализу Internet Security Research Group, использование LLM для аудита и исправления кода позволит ресурсообеспеченным проектам к концу 2026 года снизить количество уязвимостей до уровня 5%. Одновременно с этим наблюдается рост риска так называемых N-day атак, когда эксплойты создаются практически мгновенно после выхода патча благодаря комбинации нейросетей и бинарного диффинга.
Контекст
Развитие больших языковых моделей создает дуалистичную среду: с одной стороны, они радикально ускоряют поиск и устранение ошибок, с другой — масштабируют возможности злоумышленников. Доступ к вычислительным мощностям становится определяющим фактором защиты, что ведет к поляризации рынка программного обеспечения.
Почему это важно для индустрии
Для индустрии это означает необходимость предельной автоматизации циклов CI/CD. Появление инструментов для мгновенной эксплуатации уязвимостей требует от компаний внедрения LLM-аудита непосредственно в pre-commit процессы и ускорения перехода на memory-safe языки программирования, такие как Rust, с которыми нейросети работают более эффективно.
Почему это важно для пользователей
Безопасность программного обеспечения теперь напрямую зависит от бюджета на вычислительные мощности. Разработчикам и пользователям Open Source проектов следует учитывать, что менее обеспеченные проекты могут стать легкой мишенью для автоматизированных атак, в то время как корпоративный софт станет значительно более устойчивым.
Источники
Автор
Look at AI, редакция
