Главное Авторские колонки Вакансии Вопросы
😼
Выбор
редакции
782 0 В избр. Сохранено
Авторизуйтесь
Вход с паролем

В 2025 году наблюдается резкий скачок в количестве слабых мест в защите веб-приложений ИИ

По данным, предоставленным центром Solar 4RAYS, входящим в ГК «Солар», в третьем квартале текущего года 5% всех обнаруженных уязвимостей приходятся на AI-сервисы, то есть интернет-приложения, базирующиеся на технологиях искусственного интеллекта


Ранее подобные инциденты не регистрировались.


Аналитик центра, Сергей Беляев, подчеркнул, что значительная часть брешей в AI-решениях обусловлена распространенными проблемами клиентской стороны, включая внедрение вредоносных скриптов на веб-страницы и несанкционированный доступ к внутренним компонентам приложения посредством манипуляции идентификаторами, пишут «Известия»

В числе уязвимых платформ оказались Aibox (платформа для взаимодействия с нейросетями), Liner (поисковая система на базе ИИ), Telegai (платформа ролевых игр с ИИ-персонажами), Deepy (ИИ-помощник с открытым кодом) и Chaindesk (платформа для создания чат-бота ChatGPT AI для веб-сайтов).

Эксперты отмечают, что ИИ-модели получают доступ к различным данным, инструментам и файлам. Это создает риски утечки личной информации пользователей, конфиденциальных документов организаций и баз данных клиентов.

К ключевым угрозам относятся автоматическое исполнение вредоносных команд, инфицированные файлы, подмена используемых инструментов и несанкционированная передача данных через, казалось бы, безобидные текстовые запросы.

0
В избр. Сохранено
Авторизуйтесь
Вход с паролем
Комментарии
Выбрать файл
Не пропустите публикацию!
Spark_news
Новости от Спарка
Блог проекта
Расскажите историю о создании или развитии проекта, поиске команды, проблемах и решениях
Написать
Личный блог
Продвигайте свои услуги или личный бренд через интересные кейсы и статьи
Написать

Spark использует cookie-файлы. С их помощью мы улучшаем работу нашего сайта и ваше взаимодействие с ним.