Злоумышленники теперь используют новые уязвимости примерно за пять дней (Mandiant, часть Google Cloud). В среднем организации требуется 43 дня на установку одного исправления (Verizon DBIR 2026). Новое бесплатное руководство объясняет, как автономные агенты искусственного интеллекта устраняют этот пробел и чего должны требовать руководители служб безопасности, прежде чем направлять их на производство. TL;DR Эксплуатация теперь стала входной дверью. С него начинается 31% нарушений (Verizon DBIR). Пентестирование почти не изменилось за десятилетие, но оно должно измениться, потому что злоумышленники больше не работают по годовому графику. Против противника, который движется за считанные дни, ежегодное взаимодействие, длинный PDF-файл и список исправлений, который устарел по прибытии, просто слишком медленны: Все силы, которые сделали периодическую модель несостоятельной, проявляются в отраслевых данных за 2026 год. Эксплуатация взяла на себя инициативу. DBIR Verizon 2026 года, основанный на более чем 22 000 подтвержденных нарушений, знаменует собой поворотный момент: эксплуатация уязвимостей обогнала кражу учетных данных как наиболее распространенный способ проникновения. Реабилитация пошла в другую сторону. Среднее время исправления известной уязвимости выросло с 32 до 43 дней, а доля фактически исправленных ошибок каталога CISA KEV упала с 38% до 26%. Нападающие перемещаются за несколько дней, защитники – за недели. По данным телеметрии Google Mandiant, среднее время взлома составляет примерно пять дней. В отчете Cobalt «Состояние пентестирования на 2026 год» среднее время устранения обнаружений высокого риска составляет 39 дней, при этом разрыв между лучшими и худшими показателями составляет 25 раз. Защитник на 43-дневном таймере, сталкивающийся с противником, который движется через пять, не управляет этим риском, а скорее документирует его постфактум.
Источник: The Hacker News — https://thehackernews.com/2026/09/cisos-expert-guide-to-agentic.html
Комментарии