Prompt injection вошла в топ угроз корпоративной безопасности Исследователи подвели…
Prompt injection вошла в топ угроз корпоративной безопасности
Исследователи подвели итоги года по корпоративным системам: обнаружено 823 уязвимости, при этом red-team-проекты составили лишь 5% всех проверок. Общая картина скорее позитивная — количество уязвимостей на один веб-продукт снизилось на 15%, критические проблемы стали встречаться на 5% реже, высокие — на 4%. А вот средние по риску выросли на 8%.
Лидируют классические беды: Broken Access Control, захват учётных записей и XSS. В мобильных приложениях 54% находок пришлось на средний уровень риска, ещё 20% — на высокий и критический.
Главное новое в этом списке — prompt injection для языковых моделей заняла шестое место в рейтинге угроз. То есть атака, которой ещё пару лет назад не было в природе, уже вошла в первую десятку наравне с проблемами, которым по двадцать лет.
Вторая половина отчёта неприятнее: ИИ-агенты уже автоматизируют разведку, поиск уязвимостей и подготовку атак. Порог входа падает, а количество попыток растёт — защищаться придётся тоже автоматикой, вручную такой поток не разгрести.
Похожие записи
Оцените материал:
Похожие записи
ИИ пытается «перевести» рак мышей на язык человека — чтобы фарма перестала терять миллиарды
18.05.2026
VLM учат в симуляторах — дешевле, быстрее и без боли…
05.06.2026
⚡ OpenAI выпустила мощный ИИ-браузер Atlas. Браузер сам возьмёт на…
23.10.2025Присоединяйтесь и подпишитесь на рассылку самых свежих новостей по Email
Получайте свежие новости и идеи на почту. Без спама — только самое интересное.
Нажимая «Подписаться», вы соглашаетесь с политикой конфиденциальности.
