Prompt injection вошла в топ угроз корпоративной безопасности Исследователи подвели…
Prompt injection вошла в топ угроз корпоративной безопасности
Исследователи подвели итоги года по корпоративным системам: обнаружено 823 уязвимости, при этом red-team-проекты составили лишь 5% всех проверок. Общая картина скорее позитивная — количество уязвимостей на один веб-продукт снизилось на 15%, критические проблемы стали встречаться на 5% реже, высокие — на 4%. А вот средние по риску выросли на 8%.
Лидируют классические беды: Broken Access Control, захват учётных записей и XSS. В мобильных приложениях 54% находок пришлось на средний уровень риска, ещё 20% — на высокий и критический.
Главное новое в этом списке — prompt injection для языковых моделей заняла шестое место в рейтинге угроз. То есть атака, которой ещё пару лет назад не было в природе, уже вошла в первую десятку наравне с проблемами, которым по двадцать лет.
Вторая половина отчёта неприятнее: ИИ-агенты уже автоматизируют разведку, поиск уязвимостей и подготовку атак. Порог входа падает, а количество попыток растёт — защищаться придётся тоже автоматикой, вручную такой поток не разгрести.
Похожие записи
Оцените материал:
Похожие записи
Так выглядит пузырь на рынке ИИ Компании просто гоняют деньги…
12.10.2025
Kimi K3 теперь можно бесплатно погонять на 50 млн токенов…
04.08.2026
Lego оживляют кубики: «умный» кирпич на CES На CES компания…
11.01.2026Присоединяйтесь и подпишитесь на рассылку самых свежих новостей по Email
Получайте свежие новости и идеи на почту. Без спама — только самое интересное.
Нажимая «Подписаться», вы соглашаетесь с политикой конфиденциальности.
