Безопасность 31 июля 2026 Редакция

«Солар»: число уязвимостей в ИИ-сервисах выросло вдвое за квартал на фоне общего роста веб-уязвимостей

По данным ГК «Солар», за квартал число уязвимостей в ИИ-сервисах выросло с 16 до 33 при среднем уровне критичности 8 из 10 по шкале CVSS, а общее число сообщений о веб-уязвимостях увеличилось на 60%.

Российская группа компаний «Солар» зафиксировала кратный рост числа уязвимостей в сервисах на основе искусственного интеллекта, сообщает CNews. За квартал их количество выросло с 16 до 33 — то есть более чем вдвое. Уязвимости в ИИ-сервисах пока составляют небольшую долю — 5% от общего числа зафиксированных сетевых уязвимостей, но их средний уровень критичности «Солар» оценивает высоко: 8 из 10 баллов по шкале CVSS.

Общая динамика веб-уязвимостей во втором квартале 2026 года также показала заметный рост: число сообщений об уязвимостях увеличилось на 60%, до 681 против 426 в первом квартале. Среди продуктов, в которых были обнаружены уязвимости, аналитики «Солара» назвали инструменты для работы с ИИ-агентами и генеративными моделями — Langflow, Spring AI, NocoBase, n8n, OpenClaw, OpenClaude и Crawl4AI.

Опережающий рост числа и критичности уязвимостей именно в ИИ-инструментах — ожидаемое следствие взрывного распространения таких сервисов за последние два года: многие фреймворки для построения ИИ-агентов и конвейеров обработки данных разрабатывались в первую очередь для удобства и скорости внедрения, а не с учётом требований безопасной разработки, что и создаёт почву для уязвимостей.

Высокий средний балл критичности (8 из 10) означает, что обнаруженные проблемы в ИИ-сервисах в среднем позволяют либо получить несанкционированный доступ к данным, либо нарушить работу сервиса — то есть это не второстепенные дефекты, а бреши, требующие оперативного устранения.

Для компаний, внедряющих ИИ-агентов и генеративные модели в производственные процессы, результаты исследования — аргумент в пользу того, чтобы относиться к таким инструментам как к полноценному элементу периметра безопасности: с обязательным сканированием на уязвимости, контролем обновлений и ограничением прав доступа, а не как к вспомогательным утилитам.

Другие новости раздела «Безопасность»

«Лаборатория Касперского» нашла свыше 390 тысяч фишинговых атак через легитимные облачные платформы

За год «Лаборатория Касперского» зафиксировала более 390 тысяч фишинговых атак с использованием Cloudflare Workers, Vercel, GitHub Pages и Netlify для обхода мн...

5 августа 2026 · Редакция

Роскомнадзор отразил почти 1,1 тыс. DDoS-атак в июле и заблокировал свыше 2500 фишинговых сайтов

ЦМУ ССОП Роскомнадзора отразил в июле 1073 DDoS-атаки мощностью до 710 Гбит/с, заблокировал более 2500 фишинговых ресурсов и 944 сайта с вредоносным ПО — атаки...

4 августа 2026 · Редакция

Иностранные удостоверяющие центры массово отзывают SSL-сертификаты у российских сайтов

Зарубежные удостоверяющие центры продолжают отзывать SSL-сертификаты у российских сайтов, включая маркетплейсы и сервисы доставки с госучастием, — Минцифры сове...

27 июля 2026 · Редакция