Prompt injection вошла в топ угроз корпоративной безопасности Исследователи подвели…
Prompt injection вошла в топ угроз корпоративной безопасности
Исследователи подвели итоги года по корпоративным системам: обнаружено 823 уязвимости, при этом red-team-проекты составили лишь 5% всех проверок. Общая картина скорее позитивная — количество уязвимостей на один веб-продукт снизилось на 15%, критические проблемы стали встречаться на 5% реже, высокие — на 4%. А вот средние по риску выросли на 8%.
Лидируют классические беды: Broken Access Control, захват учётных записей и XSS. В мобильных приложениях 54% находок пришлось на средний уровень риска, ещё 20% — на высокий и критический.
Главное новое в этом списке — prompt injection для языковых моделей заняла шестое место в рейтинге угроз. То есть атака, которой ещё пару лет назад не было в природе, уже вошла в первую десятку наравне с проблемами, которым по двадцать лет.
Вторая половина отчёта неприятнее: ИИ-агенты уже автоматизируют разведку, поиск уязвимостей и подготовку атак. Порог входа падает, а количество попыток растёт — защищаться придётся тоже автоматикой, вручную такой поток не разгрести.
Похожие записи
Оцените материал:
Похожие записи
PewDiePie рассказал, что его аккаунт OpenAI дважды заблокировали во время…
06.10.2026
Папа Лев XIV высказался об искусстве, созданном ИИ, заявив, что…
06.10.2026
Пользователь хотел навсегда закрыть свой аккаунт в букмекерском сервисе, но…
06.10.2026Присоединяйтесь и подпишитесь на рассылку самых свежих новостей по Email
Получайте свежие новости и идеи на почту. Без спама — только самое интересное.
Нажимая «Подписаться», вы соглашаетесь с политикой конфиденциальности.
