SecurityLab.ru: post #18067 — TG.ME

ИИ пишет кривой софт, ИИ его героически чинит. Microsoft и Oracle устроили патч-апокалипсис на две тысячи уязвимостей

Раньше админы тяжело вздыхали от шестидесяти заплаток во вторник обновлений, а летом 2026 года Microsoft закрыла 570 дыр в июле и еще четыре сотни в августе. Oracle вообще побила рекорд безумия, устранив 1434 уязвимости одним залпом. Привычные патч-вторники превратились в русскую рулетку для инфраструктуры, и виноваты тут не столько уставшие программисты, сколько сами нейросети.

Индустрия попала в замкнутый круг. С одной стороны, Microsoft натравила на кодовые базы комплекс MDASH из сотни ИИ-агентов, которые круглосуточно выгребают баги десятилетней давности в сетевых протоколах и аутентификации. С другой стороны, разработчики наперегонки штампуют софт с помощью генеративных ассистентов, в спешке отправляя в прод небезопасные фрагменты. Нейронки находят ошибки быстрее, чем люди успевают осознать последствия, а рассылки мейнтейнеров Linux тонут в спаме из сотен одинаковых ИИ-отчетов от независимых исследователей.

Идея создания безупречного и стабильного кода окончательно ушла в прошлое. Поддерживать привычный ежемесячный график релизов больше невозможно, ведь за один раз прилетает полтысячи правок с высоким риском нарушить совместимость корпоративных сервисов. Разработка неизбежно трансформируется в конвейер непрерывных фоновых обновлений, где классический контроль стабильности уступает место постоянному управлению рисками.

#инфобез #уязвимости #патчи
@SecLabNews
👀34💯136👍6👏44⚡1
August 19, 2026 11.7K 11 123