«Солар»: число уязвимостей в ИИ-сервисах выросло вдвое за квартал на фоне общего роста веб-уязвимостей
По данным ГК «Солар», за квартал число уязвимостей в ИИ-сервисах выросло с 16 до 33 при среднем уровне критичности 8 из 10 по шкале CVSS, а общее число сообщений о веб-уязвимостях увеличилось на 60%.
Российская группа компаний «Солар» зафиксировала кратный рост числа уязвимостей в сервисах на основе искусственного интеллекта, сообщает CNews. За квартал их количество выросло с 16 до 33 — то есть более чем вдвое. Уязвимости в ИИ-сервисах пока составляют небольшую долю — 5% от общего числа зафиксированных сетевых уязвимостей, но их средний уровень критичности «Солар» оценивает высоко: 8 из 10 баллов по шкале CVSS.
Общая динамика веб-уязвимостей во втором квартале 2026 года также показала заметный рост: число сообщений об уязвимостях увеличилось на 60%, до 681 против 426 в первом квартале. Среди продуктов, в которых были обнаружены уязвимости, аналитики «Солара» назвали инструменты для работы с ИИ-агентами и генеративными моделями — Langflow, Spring AI, NocoBase, n8n, OpenClaw, OpenClaude и Crawl4AI.
Опережающий рост числа и критичности уязвимостей именно в ИИ-инструментах — ожидаемое следствие взрывного распространения таких сервисов за последние два года: многие фреймворки для построения ИИ-агентов и конвейеров обработки данных разрабатывались в первую очередь для удобства и скорости внедрения, а не с учётом требований безопасной разработки, что и создаёт почву для уязвимостей.
Высокий средний балл критичности (8 из 10) означает, что обнаруженные проблемы в ИИ-сервисах в среднем позволяют либо получить несанкционированный доступ к данным, либо нарушить работу сервиса — то есть это не второстепенные дефекты, а бреши, требующие оперативного устранения.
Для компаний, внедряющих ИИ-агентов и генеративные модели в производственные процессы, результаты исследования — аргумент в пользу того, чтобы относиться к таким инструментам как к полноценному элементу периметра безопасности: с обязательным сканированием на уязвимости, контролем обновлений и ограничением прав доступа, а не как к вспомогательным утилитам.