Игорь Градов
Игорь Градов
5 мин
ai

Microsoft патч закрыл 972 уязвимости за раз: ИИ ускоряет поиск брешей быстрее, чем их латают

Microsoft закрыл 972 уязвимости одним патчем в сентябре 2026 года, побив собственный рекорд двухмесячной давности втрое, на фоне открытого письма более ста компаний об угрозе массовых атак с использованием ИИ.

Microsoft патч закрыл 972 уязвимости за раз: ИИ ускоряет поиск брешей быстрее, чем их латают
Почему это важно

112 уязвимостей из почти тысячи получили критический статус, а отрасль открыто предупреждает: окно для исправления дыр сужается быстрее, чем компании успевают их латать, потому что ИИ помогает находить бреши не только защитникам, но и атакующим.

Ещё в июле Microsoft выпустил патч на 570 уязвимостей, что тогда назвали рекордом. В августе число выросло до 620. Сентябрьский Microsoft патч перекрыл оба показателя сразу: 972 исправления, а с учётом портированных правок браузера Chromium в Edge число достигает 997. Источник цифр: Дастин Чайлдс, исследователь Zero Day Initiative (ZDI), организации, которая отслеживает уязвимости нулевого дня (ранее неизвестные бреши, для которых ещё нет защиты).

Почему патчей стало так много?

Две недели до выхода сентябрьского обновления OpenAI, Anthropic, Amazon Web Services, Google, Microsoft и ещё более ста компаний опубликовали открытое письмо. Суть: ИИ ускоряет обнаружение уязвимостей, и атакующие начнут эксплуатировать найденные бреши раньше, чем разработчики их закроют.

Чайлдс называет происходящее «новой нормой» и предупреждает, что ущерб от атак с помощью ИИ может оказаться значительным.

С одной стороны, поздравляю «гномов безопасности» Microsoft с тем, что они способны латать баги с такой скоростью. С другой, обнаружение уязвимостей с помощью ИИ не замедляется. Однако мы пока не видим соразмерного всплеска реальных эксплойтов. : Дастин Чайлдс, исследователь Zero Day Initiative

Google и другие крупные компании тоже публикуют рекордные списки исправлений. Индустрия реагирует на угрозу объёмом: чем больше дыр закрыто до атаки, тем меньше поверхность для удара.

За 2026 год Microsoft уже исправил 2 760 уязвимостей по данным ZDI. Это более чем вдвое превышает показатель за аналогичный период прошлого года. Чайлдс отмечает: при сохранении темпа к концу года число исправлений превысит суммарный итог 2023, 2024 и 2025 годов вместе взятых.

Что Когда Кто выпустил Цена
Ежемесячный Microsoft патч (Patch Tuesday), сентябрь 2026 Сентябрь 2026 Microsoft Бесплатно для лицензионных пользователей Windows

Что закрыли этим обновлением?

  • 972 уязвимости в продуктах Microsoft, плюс 25 портированных исправлений Chromium для Edge (итого 997).
  • 112 уязвимостей с критическим уровнем опасности. Остальные получили статус «важные».
  • Подсчёт Чайлдса включает только новые исправления: часть багов была закрыта ранее или затрагивала сторонние продукты, поэтому точная цифра всегда приблизительна.

Как обновиться прямо сейчас?

  1. Откройте Параметры (Settings) на компьютере с Windows, перейдите в раздел Центр обновления Windows (Windows Update) и нажмите «Проверить наличие обновлений».
  2. Дождитесь загрузки и установки. Критические патчи обычно требуют перезагрузки: не откладывайте её.
  3. Если вы администрируете серверы или корпоративную сеть, проверьте каталог обновлений Microsoft (catalog.update.microsoft.com) и протестируйте патч на тестовой среде перед массовым развёртыванием.

Есть ли аналогичные меры у российских разработчиков?

Прямого аналога Patch Tuesday в экосистеме российского ПО нет: «Лаборатория Касперского», Positive Technologies и другие вендоры выпускают обновления по мере обнаружения угроз, а не по расписанию. Для тех, кто работает с отечественными ОС (Astra Linux, РЕД ОС), регулярная проверка обновлений через штатный менеджер пакетов не менее важна: ИИ ускоряет поиск уязвимостей в любом программном обеспечении, не только в продуктах Microsoft.

Если вы используете инструменты на базе YandexGPT или GigaChat для автоматизации задач, убедитесь, что API-ключи и серверные компоненты обновлены: любая уязвимость в окружении может стать точкой входа.

Мнение редакции dzen.guru

Темп роста числа уязвимостей пугает: 570 в июле, 620 в августе, 972 в сентябре. Но, на мой взгляд, пугаться стоит не цифр, а бездействия. ИИ уже помогает исследователям (и атакующим) находить бреши быстрее, чем люди успевают их осмыслить. Обычному автору на Дзене или предпринимателю не нужно разбираться в каждом CVE (Common Vulnerabilities and Exposures, стандартный идентификатор уязвимости). Достаточно одного действия: включить автоматическое обновление и не откладывать перезагрузку. Если вы ведёте рабочий ноутбук с черновиками, аналитикой, доступами к рекламным кабинетам, каждый пропущенный Microsoft патч увеличивает шанс потерять не «абстрактные данные», а конкретные деньги и время.

Что с этого вам по ролям?

Автору на Дзене. Обновите Windows сегодня. Ваш компьютер хранит черновики, доступы к Дзену, почту. Одна эксплуатируемая уязвимость может дать злоумышленнику доступ ко всему этому.

Маркетологу и SMM-специалисту. Если вы работаете с рекламными кабинетами, CRM и платёжными данными клиентов, непропатченная система становится юридическим риском. Убедитесь, что корпоративные машины обновлены, и напомните об этом коллегам.

Предпринимателю в РФ и СНГ. Даже если вы перешли на российское ПО, часть инфраструктуры (серверы, рабочие станции, браузер Edge) может работать на продуктах Microsoft. Проведите аудит: что стоит на машинах сотрудников и когда последний раз обновлялось.

Частые вопросы

Нужно ли обновляться, если у меня стоит антивирус?

Да. Антивирус работает по известным сигнатурам и эвристикам, а Microsoft патч закрывает конкретную брешь в коде операционной системы или приложения. Это разные уровни защиты, один не заменяет другой.

Может ли обновление сломать программы?

Такое случается, особенно с узкоспециальным или устаревшим софтом. Если вы зависите от конкретной программы, сделайте точку восстановления перед установкой. В корпоративной среде рекомендуется тестирование на отдельной машине.

972 уязвимости означают, что Windows небезопасна?

Большое число исправлений говорит не о том, что система стала хуже, а о том, что поиск уязвимостей (в том числе с помощью ИИ) стал интенсивнее. Чайлдс из ZDI подчёркивает: реального всплеска эксплуатации пока нет, но окно для атак сужается.

Сентябрьский патч показал: гонка между теми, кто ищет бреши, и теми, кто их закрывает, ускоряется каждый месяц. Лучшее, что может сделать любой пользователь прямо сейчас, нажать «Обновить» и не откладывать перезагрузку до понедельника.

Поделиться:TelegramVK
Игорь Градов
Игорь Градов

Основатель dzen.guru. Эксперт по монетизации и продвижению на Дзен. Автор курса «Старт на Дзен 2026».

Комментарии

Читайте также

ai

ChatGPT Sketch: нейросеть для рисунков теперь понимает наброски вместо промптов

ChatGPT обновился до версии генерации изображений 2.5 и получил функцию Sketch, которая позволяет рисовать наброски прямо в чате и превращать их в детальные…

4 мин
ТЕХНОНИКОЛЬ проверила ai-native разработку за 90 дней: лицензии без пересборки процессов замедляют на 19%
ai

ТЕХНОНИКОЛЬ проверила ai-native разработку за 90 дней: лицензии без пересборки процессов замедляют на 19%

Компания ТЕХНОНИКОЛЬ Диджитал опубликовала разбор своего 90-дневного пилота, в котором AI-native разработка проверяется не как модная закупка лицензий, а как…

6 мин
85% малых компаний с ИИ нарастили продажи: Google запустил бесплатный курс ИИ для бизнеса
ai

85% малых компаний с ИИ нарастили продажи: Google запустил бесплатный курс ИИ для бизнеса

Почему это важно Google бесплатно обучает владельцев малого бизнеса работе с ИИ и отдаёт сертификационную программу без оплаты, а данные Торговой палаты США…

5 мин