Безопасность 31 июля 2026 Редакция

«Солар»: число уязвимостей в ИИ-сервисах выросло вдвое за квартал на фоне общего роста веб-уязвимостей

По данным ГК «Солар», за квартал число уязвимостей в ИИ-сервисах выросло с 16 до 33 при среднем уровне критичности 8 из 10 по шкале CVSS, а общее число сообщений о веб-уязвимостях увеличилось на 60%.

Российская группа компаний «Солар» зафиксировала кратный рост числа уязвимостей в сервисах на основе искусственного интеллекта, сообщает CNews. За квартал их количество выросло с 16 до 33 — то есть более чем вдвое. Уязвимости в ИИ-сервисах пока составляют небольшую долю — 5% от общего числа зафиксированных сетевых уязвимостей, но их средний уровень критичности «Солар» оценивает высоко: 8 из 10 баллов по шкале CVSS.

Общая динамика веб-уязвимостей во втором квартале 2026 года также показала заметный рост: число сообщений об уязвимостях увеличилось на 60%, до 681 против 426 в первом квартале. Среди продуктов, в которых были обнаружены уязвимости, аналитики «Солара» назвали инструменты для работы с ИИ-агентами и генеративными моделями — Langflow, Spring AI, NocoBase, n8n, OpenClaw, OpenClaude и Crawl4AI.

Опережающий рост числа и критичности уязвимостей именно в ИИ-инструментах — ожидаемое следствие взрывного распространения таких сервисов за последние два года: многие фреймворки для построения ИИ-агентов и конвейеров обработки данных разрабатывались в первую очередь для удобства и скорости внедрения, а не с учётом требований безопасной разработки, что и создаёт почву для уязвимостей.

Высокий средний балл критичности (8 из 10) означает, что обнаруженные проблемы в ИИ-сервисах в среднем позволяют либо получить несанкционированный доступ к данным, либо нарушить работу сервиса — то есть это не второстепенные дефекты, а бреши, требующие оперативного устранения.

Для компаний, внедряющих ИИ-агентов и генеративные модели в производственные процессы, результаты исследования — аргумент в пользу того, чтобы относиться к таким инструментам как к полноценному элементу периметра безопасности: с обязательным сканированием на уязвимости, контролем обновлений и ограничением прав доступа, а не как к вспомогательным утилитам.

Другие новости раздела «Безопасность»

«Лаборатория Касперского»: число критических уязвимостей в ПО выросло на 34% во II квартале 2026 года

По данным «Лаборатории Касперского», во втором квартале 2026 года выявлено 2,7 тысячи критических уязвимостей — на 34% больше, чем годом ранее, а за первое полу...

26 августа 2026 · Редакция

Роскомнадзор: с начала 2025 года не зафиксировано ни одной повторной утечки персональных данных

Ведомство связывает эффект с ужесточёнными оборотными штрафами за утечки (от 25 до 500 млн рублей) — за период проведено 159 тысяч проверок сайтов, нарушения вы...

14 августа 2026 · Редакция

Крупнейшую сеть фитнес-клубов России заподозрили в утечке данных до миллиона клиентов

DDX Fitness (168 клубов в 64 городах, около 900 тысяч — 1 млн клиентов) начала расследование после появления в сети информации о возможной утечке ФИО, фотографи...

14 августа 2026 · Редакция