К содержанию
Новости

Число уязвимостей в ИИ-сервисах за квартал выросло с 16 до 33

Число уязвимостей в ИИ-сервисах за квартал выросло с 16 до 33

Во втором квартале 2026 года число уязвимостей в ИИ-сервисах выросло более чем вдвое: с 16 до 33. Средний уровень критичности составил 8 баллов из 10 по шкале CVSS. Как сообщает РБК, такие данные представила группа компаний «Солар», работающая в сфере информационной безопасности.

Специалисты центра исследования киберугроз нашли в открытых источниках 681 сообщение о новых веб-уязвимостях и способах их эксплуатации. Это на 60% больше, чем кварталом ранее, когда было зафиксировано 426 сообщений. По данным «Солар», около 5% сетевых уязвимостей относились к ИИ-сервисам, среди них Langflow, Spring AI, NocoBase, n8n, OpenClaw, OpenClaude и Crawl4AI. Часть уязвимостей позволяла обходить авторизацию, получать права администратора и внедрять вредоносный код.

В «Солар» добавили, что 74% обнаруженных уязвимостей имели высокий или критический уровень опасности. Большинство из них можно было эксплуатировать через интернет, чаще всего по протоколу HTTP. Аналитик центра исследования киберугроз Solar 4RAYS Сергей Беляев рекомендовал компаниям вовремя обновлять ПО, при этом осторожно относиться к автоматическим обновлениям библиотек и зависимостей в продуктивной среде. По его словам, безопаснее использовать отложенное обновление и заранее тестировать изменения.

Ключевые факты

  • Средний уровень критичности уязвимостей составил 8 баллов из 10 по шкале CVSS

  • Специалисты центра исследования киберугроз нашли 681 сообщение о новых веб-уязвимостях и способах их эксплуатации

  • На ИИ-сервисы пришлось около 5% сетевых уязвимостей

  • 74% обнаруженных уязвимостей имели высокий или критический уровень опасности

Вопросы и ответы

Какие ИИ-инструменты и компоненты оказались среди наиболее затронутых уязвимостями?

Среди сервисов и фреймворков, на которые пришлась часть сетевых уязвимостей, названы Langflow, Spring AI, NocoBase, n8n, OpenClaw, OpenClaude и Crawl4AI. Часть найденных проблем позволяла обходить авторизацию, получать права администратора и внедрять вредоносный код.

Насколько критичны найденные уязвимости для компаний, использующих ИИ-сервисы в проде?

Средний уровень критичности составил 8 из 10 по шкале CVSS, а 74% уязвимостей были высокого или критического уровня опасности. Большинство из них могли эксплуатироваться через интернет, чаще всего по HTTP.

Что это меняет на практике для команд, которые обновляют ИИ-стек автоматически?

В «Солар» рекомендуют не применять автоматические обновления библиотек и зависимостей напрямую в продуктивной среде. Вместо этого советуют использовать отложенное обновление и предварительное тестирование изменений перед выкладкой.

Контекст по теме