Опрос SANS среди 536 специалистов: внедрение ИИ опережает управление рисками
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Внедрение ИИ в кибербезопасности опережает управление рисками: 78% из 536 опрошенных SANS специалистов теперь включают ИИ в свою стратегию против 50% годом ранее. Лишь 36% респондентов имеют формальную программу управления ИИ-рисками. На той же неделе предполагаемая APT, связанная с Китаем, оценивается как стоящая за эксплуатацией новой уязвимости VMware vCenter, а развёрнутый шифровальщик Babuk оценивается как дымовая завеса, а не главная цель.
Ключевые факты
- 78% из 536 опрошенных специалистов по безопасности теперь говорят, что ИИ является частью их стратегии кибербезопасности, по сравнению с 50% годом ранее.
- Лишь 36% респондентов имеют формальную программу управления ИИ-рисками.
- Подозреваемая APT, связанная с Китаем, оценивается как стоящая за эксплуатацией CVE-2026-59310 (VMware vCenter, обход каталогов, CVSS 9.8), что привело к развертыванию шифровальщика Babuk по меньшей мере в одном случае.
- Apple исправила CVE-2026-65400 (CVSS 9.8) в компоненте Screen Sharing; активная эксплуатация установила Monero-майнеры на системы с открытым портом 5900, а обновления вышли в macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9.
- Развертывание Babuk-шифровальщика оценивается как дымовая завеса, призванная отвлечь от вторжения и зашифровать улики, а не как главная цель.
Разрыв в управлении ИИ
Опрос SANS среди 536 специалистов по безопасности показал, что 78% теперь включают ИИ в свою стратегию кибербезопасности, по сравнению с 50% годом ранее. Только 36% респондентов заявили, что в их организации есть формальная программа управления ИИ-рисками. Данные опроса показывают, что внедрение ИИ опережает управление: 78% стратегического использования против 36% формального надзора.
Эксплуатация VMware
Подозреваемая APT, связанная с Китаем, оценивается как стоящая за эксплуатацией CVE-2026-59310 — уязвимости обхода каталогов в VMware vCenter с CVSS 9.8. По меньшей мере в одном скомпрометированном случае атака привела к развертыванию бэкдора, обратного SSH-бинаря и шифровальщика Babuk. Уязвимость может быть использована злоумышленником для выполнения произвольного кода. Развертывание шифровальщика оценивается как дымовая завеса, призванная отвлечь от вторжения и зашифровать улики, а не как главная цель.
Установка macOS-майнера
Apple недавно исправила CVE-2026-65400, критическую уязвимость аутентификации в компоненте Screen Sharing macOS с CVSS 9.8, в экстренных обновлениях. Обновления вышли в macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 и macOS Sonoma 14.8.9 в начале месяца. Национальный центр кибербезопасности Нидерландов получил сообщение об активной эксплуатации на нескольких системах, где порт 5900 был доступен из интернета. Во всех этих случаях root получил доступ к системе и установил Monero-майнер.
1 источник
Опрос SANS среди 536 специалистов: внедрение ИИ опережает управление рисками



