Новости

Эксперты сообщили о двукратном росте числа уязвимостей в ИИ-сервисах

Число уязвимостей в ИИ-сервисах во втором квартале 2026 года выросло более чем в два раза — с 16 до 33, сообщила РБК группа компаний «Солар», специализирующаяся на информационной безопасности.

Средний уровень их критичности составил 8 баллов из 10 по шкале CVSS — международному стандарту оценки серьёзности компьютерных уязвимостей.

Всего специалисты центра исследования киберугроз обнаружили в открытых источниках 681 сообщение о новых веб-уязвимостях и способах их эксплуатации, что на 60% больше, чем в первом квартале, когда было зафиксировано 426 таких сообщений.

По данным «Солар», на ИИ-сервисы пришлось около 5% сетевых уязвимостей. Их выявили, в частности, в Langflow, Spring AI, NocoBase, n8n, OpenClaw, OpenClaude и Crawl4AI. Некоторые из уязвимостей позволяли обходить авторизацию и ограничения доступа, получать права администратора и внедрять вредоносный код.

Самым уязвимым продуктом является WordPress: на него пришлось 18% сетевых уязвимостей. Большинство обнаруженных уязвимостей можно было использовать через интернет, чаще всего — по протоколу HTTP. Из них 74% имели высокий или критический уровень опасности.

Источник: РБК

Изображение только для иллюстрации. Источник: Duck.ai

Приветствуем! 👋
Приятно познакомиться.

Подпишитесь, чтобы получать наш контент.

Мы не спамим! Прочтите нашу политику конфиденциальности, чтобы узнать больше.