avatar
AI для бизнеса
@ai_nom
29.04.2026 07:31
ИИ стал самым рискованным классом в ИТ.

По данным Solar 4RAYS, уязвимости в ИИ-сервисах оказались самыми критичными среди всех ИТ-решений. Средняя оценка критичности — 9,2 из 10 баллов. Это на 1–2 балла выше, чем у других категорий ИТ-продуктов.

Пока доля таких уязвимостей небольшая: в I квартале 2026 года ИИ-ассистенты, чат-боты и другие ИИ-продукты дали около 5% всех зафиксированных брешей. Но важна не доля, а тяжесть.

Около 60% найденных уязвимостей в ИИ были признаны критическими, еще 26% — высокого уровня риска.

То есть ИИ пока ломают не чаще всех, но если ломают — то серьезно.

ИИ-сервисы уже работают с кодом, документами, внутренними базами, клиентскими запросами и корпоративными знаниями;

ошибка в такой системе — это не просто сбой чат-бота, а риск утечки данных, обхода ограничений, неправильных решений и компрометации бизнес-процессов;

чем глубже ИИ встраивается в корпоративный контур, тем выше цена каждой уязвимости.

Отдельная проблема — использование LLM в безопасной разработке. «Солар» ранее тестировал большие языковые модели на задачах триажа и исправления уязвимостей кода.

Вывод: ChatGPT и DeepSeek могут пропускать 40–50% уязвимостей в Java- и Python-проектах.

Ранее мы писали о том, как ИИ становится инструментом для ИБ, но теперь он сам становится поверхностью атаки, причем высокой критичности.

Для бизнеса это значит простую вещь: внедрять ИИ без отдельного security-контроля — примерно как выкатывать новый продукт в продакшн без тестирования. Заработать может быстро, но ненадолго.

AI для бизнеса
7 976

Обсуждение 0

Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.

Обсудить в Telegram

AI для бизнеса

4.2K
Всё об AI-решениях для бизнеса: внедрение, автоматизация, корпоративный ИИ, агенты

ИД НОМ idnom.ru
Реклама @id_nom
Редакция @tech_nom
Открыть в Telegram