Эксперты сообщили о двукратном росте числа уязвимостей в ИИ-сервисах
Число уязвимостей в ИИ-сервисах во втором квартале 2026 года выросло более чем в два раза — с 16 до 33, сообщила РБК группа компаний «Солар», специализирующаяся на информационной безопасности.
Средний уровень их критичности составил 8 баллов из 10 по шкале CVSS — международному стандарту оценки серьёзности компьютерных уязвимостей.
Всего специалисты центра исследования киберугроз обнаружили в открытых источниках 681 сообщение о новых веб-уязвимостях и способах их эксплуатации, что на 60% больше, чем в первом квартале, когда было зафиксировано 426 таких сообщений.
По данным «Солар», на ИИ-сервисы пришлось около 5% сетевых уязвимостей. Их выявили, в частности, в Langflow, Spring AI, NocoBase, n8n, OpenClaw, OpenClaude и Crawl4AI. Некоторые из уязвимостей позволяли обходить авторизацию и ограничения доступа, получать права администратора и внедрять вредоносный код.
Самым уязвимым продуктом является WordPress: на него пришлось 18% сетевых уязвимостей. Большинство обнаруженных уязвимостей можно было использовать через интернет, чаще всего — по протоколу HTTP. Из них 74% имели высокий или критический уровень опасности.
Источник: РБК
Изображение только для иллюстрации. Источник: Duck.ai

