Безопасность 31 июля 2026 Редакция

«Солар»: число уязвимостей в ИИ-сервисах выросло вдвое за квартал на фоне общего роста веб-уязвимостей

По данным ГК «Солар», за квартал число уязвимостей в ИИ-сервисах выросло с 16 до 33 при среднем уровне критичности 8 из 10 по шкале CVSS, а общее число сообщений о веб-уязвимостях увеличилось на 60%.

Реклама

Российская группа компаний «Солар» зафиксировала кратный рост числа уязвимостей в сервисах на основе искусственного интеллекта, сообщает CNews. За квартал их количество выросло с 16 до 33 — то есть более чем вдвое. Уязвимости в ИИ-сервисах пока составляют небольшую долю — 5% от общего числа зафиксированных сетевых уязвимостей, но их средний уровень критичности «Солар» оценивает высоко: 8 из 10 баллов по шкале CVSS.

Общая динамика веб-уязвимостей во втором квартале 2026 года также показала заметный рост: число сообщений об уязвимостях увеличилось на 60%, до 681 против 426 в первом квартале. Среди продуктов, в которых были обнаружены уязвимости, аналитики «Солара» назвали инструменты для работы с ИИ-агентами и генеративными моделями — Langflow, Spring AI, NocoBase, n8n, OpenClaw, OpenClaude и Crawl4AI.

Опережающий рост числа и критичности уязвимостей именно в ИИ-инструментах — ожидаемое следствие взрывного распространения таких сервисов за последние два года: многие фреймворки для построения ИИ-агентов и конвейеров обработки данных разрабатывались в первую очередь для удобства и скорости внедрения, а не с учётом требований безопасной разработки, что и создаёт почву для уязвимостей.

Реклама

Высокий средний балл критичности (8 из 10) означает, что обнаруженные проблемы в ИИ-сервисах в среднем позволяют либо получить несанкционированный доступ к данным, либо нарушить работу сервиса — то есть это не второстепенные дефекты, а бреши, требующие оперативного устранения.

Для компаний, внедряющих ИИ-агентов и генеративные модели в производственные процессы, результаты исследования — аргумент в пользу того, чтобы относиться к таким инструментам как к полноценному элементу периметра безопасности: с обязательным сканированием на уязвимости, контролем обновлений и ограничением прав доступа, а не как к вспомогательным утилитам.

Реклама

Другие новости раздела «Безопасность»

«Солар» запустил SOC-сервисы JSOC One для среднего бизнеса с возмещением ущерба до 30 млн рублей

Подключение стоит от 3 млн руб. в год и занимает от одного дня. Если SOC пропустит инцидент и клиент понесёт ущерб, «Солар» возместит его напрямую, без страхово...

2 октября 2026 · Редакция

InfoWatch выпустила Data Protector для аудита прав доступа и защиты данных «в покое»

Решение анализирует, кто имеет доступ к данным и администрирует системы, выявляет неиспользуемые учётные записи и скомпрометированные пароли. Скорость сканирова...

2 октября 2026 · Редакция

«Конфидент» выпустила сертифицированные версии Dallas Lock Linux 6.13.150 и ЕЦУ Dallas Lock с модулем EDR

В СЗИ Dallas Lock Linux появились средство обнаружения и реагирования с поиском индикаторов компрометации, изоляция узла и «песочница», а также поддержка «Альт...

1 октября 2026 · Редакция