ИИ стал самым рискованным классом в ИТ.
По данным Solar 4RAYS, уязвимости в ИИ-сервисах оказались самыми критичными среди всех ИТ-решений. Средняя оценка критичности — 9,2 из 10 баллов. Это на 1–2 балла выше, чем у других категорий ИТ-продуктов.
Пока доля таких уязвимостей небольшая: в I квартале 2026 года ИИ-ассистенты, чат-боты и другие ИИ-продукты дали около 5% всех зафиксированных брешей. Но важна не доля, а тяжесть.
Около 60% найденных уязвимостей в ИИ были признаны критическими, еще 26% — высокого уровня риска.
То есть ИИ пока ломают не чаще всех, но если ломают — то серьезно.
ИИ-сервисы уже работают с кодом, документами, внутренними базами, клиентскими запросами и корпоративными знаниями;
ошибка в такой системе — это не просто сбой чат-бота, а риск утечки данных, обхода ограничений, неправильных решений и компрометации бизнес-процессов;
чем глубже ИИ встраивается в корпоративный контур, тем выше цена каждой уязвимости.
Отдельная проблема — использование LLM в безопасной разработке. «Солар» ранее тестировал большие языковые модели на задачах триажа и исправления уязвимостей кода.
Вывод: ChatGPT и DeepSeek могут пропускать 40–50% уязвимостей в Java- и Python-проектах.
Ранее мы писали о том, как ИИ становится инструментом для ИБ, но теперь он сам становится поверхностью атаки, причем высокой критичности.
Для бизнеса это значит простую вещь: внедрять ИИ без отдельного security-контроля — примерно как выкатывать новый продукт в продакшн без тестирования. Заработать может быстро, но ненадолго.
AI для бизнеса
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram