Cobalt выявила падение доверия к ИИ-сканированию уязвимостей

Новое исследование компании Cobalt — State of Pentesting Report — показало, что большое количество ложноотрицательных результатов значительно подорвало доверие к тестированию уязвимостей с помощью ИИ. Оно основано на двух сравнительных опросах, проведённых в 2025 и 2026 годах среди 450 ИБ-специалистов.

Документ гласит: процент организаций, полностью полагающихся на автоматизацию тестирования, за указанный период снизился с 29% до 9%, при этом 47% респондентов теперь предпочитает гибридную модель. 78% заявило, что полностью автоматизированные инструменты сканирования пропустили критически важные уязвимости.

Доля компаний, предпочитающих модель, где нейросетевое тестирование поддерживается людьми, выросла на 22 процентных пункта за год. Число тех, кто использует модели для сред с низким уровнем риска, также выросло на 22 пункта (до 47%). «Хотя отрасль по праву воодушевлена ​​потенциалом инструментов класса Mythos, алгоритмы без управления по своей природе склонны выдавать ещё больше ложных срабатываний и дорогостоящих ложноотрицательных результатов, чем автоматизированные сканеры, которые мы используем сегодня», — отметил CISO Cobalt Эндрю Обадиару.

В отчёте также говорится, что одной из главных причин снижения доверия к моделям является сложность поверхности атаки ИИ, которую тестируют эти сканеры. Почти каждая обнаруженная алгоритмом уязвимость оценивается как высокорисковая — в 2,7 раза выше, чем в среднем для обычного ПО.

На момент анализа 38% брешей LLM было закрыто, в то время как 62% оставалось «в игре» — это самый низкий показатель устранения среди всех классов активов.

Среднее время устранения (MTTR) проблем безопасности ИИ/LLM за два года увеличилось с 19 до 36 дней, что, по утверждению Cobalt, свидетельствует о появлении «значительно более сложных уязвимостей».

«Уязвимости LLM сильно зависят от контекста и невидимы для инструментов, которым не хватает архитектурного понимания приложения, — пояснил Обадиару. — Для устранения пробела в проверке автоматизацию следует внедрять именно там, где она наиболее эффективна, но высококвалифицированные специалисты остаются основополагающими для выявления и устранения наиболее сложных рисков, связанных с бизнес-логикой».

 

Усам Оздемиров

30 июня, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.06.2026
Исследователи обманули ИИ, пригласив его поиграть
30.06.2026
Cobalt выявила падение доверия к ИИ-сканированию уязвимостей
29.06.2026
«Цифра» поможет в борьбе с рецидивизмом
29.06.2026
ИИ-законопроект сфокусировался на фундаментальных моделях
29.06.2026
Servicepipe подписала соглашение о сотрудничестве с НИУ «МЭИ» для подготовки ИБ-кадров
29.06.2026
НИУ ВШЭ: Самый острый дефицит ИИ-навыков — у ИКТ-специалистов
29.06.2026
Пятёрка стран Европы стала главной мишенью программ-вымогателей
29.06.2026
CISA поможет ведомствам осознать плюсы «нулевого доверия»
26.06.2026
Интерпол — о действиях скамеров в Азиатско-Тихоокеанском регионе
26.06.2026
Приложение VK удалили из App Store

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных