
Уязвимости в ИИ-сервисах выросли вдвое
Количество критических дыр в защите систем искусственного интеллекта увеличилось в два раза за второй квартал 2026 года. Специалисты центра «Солар» оценили средний уровень опасности таких брешей в 8 баллов из 10 возможных, что делает их крайне привлекательными целями для хакеров, стремящихся получить доступ к данным компаний.
Исследователи зафиксировали 33 инцидента с ИИ-сервисами против 16 в начале года. В список скомпрометированных платформ попали Langflow, Spring AI, NocoBase, n8n, OpenClaw и Crawl4AI. Злоумышленники используют эти пробелы для обхода механизмов авторизации, захвата прав администратора и внедрения вредоносного кода. Несмотря на рост активности в сегменте нейросетей, лидером по числу сетевых уязвимостей остается WordPress, на который приходится 18% всех обнаруженных проблем.
Аналитик Solar 4RAYS Сергей Беляев предостерегает от слепого доверия автоматическим обновлениям, указывая на риск атак через цепочки поставок. Эксперт рекомендует внедрять ручной контроль и предварительное тестирование для библиотек в продуктивной среде. Ситуацию осложняют инциденты вроде утечек данных в Claude, где личные переписки пользователей попадали в поисковую выдачу Google из-за некорректного использования функций публичных ссылок, хотя разработчики из Anthropic настаивают, что ответственность за индексацию контента лежит на самих владельцах аккаунтов.



Комментарии (0)
Пока нет комментариев. Будьте первым!