Top.Mail.Ru
• оферта
Согласие на обработку данных • оферта
Продукты
Услуги
Разработка сайта
Переход между 1С
Маркетинг
Внедрение CRM
1С аутсорсинг
Партнерам
Предложения
Продвижение
Совместная разработка
Контакты
О компании
Руководитель
Отдел по сотрудничеству
Отдел продаж
Кейсы
Система управления запасами ddmrp
DD FLOW
Информационно
технологическое сопровождение программ 1С
ИТС
kilbil
Система лояльности для конфигураций 1С
Продукты
Управление складом на основе УТ 11
WMS
Управление персоналом
Акции
Sber CRM
Индивидуальное внедрение конфигураций 1С
Разработка сайта
Маркетинг
Консалтинг
Внедрение 1C
Проектирование 1С
Индивидуальная
разработка программ
Услуги
Отдел программистов и руководитель
1С аутсорсинг
Настройка CRM
под ваши требования
Внедрение CRM
Акции
Поможем внедрить ваш продукт в эко-систему 1С
Совместная разработка
Продвижение
Рекомендуйте нас знакомым
и получайте вознаграждение
Партнерам
Мы всегда рады сотрудничеству
и готовы рассмотреть ваши идеи
Предложения
Текст скопирован в буфер обмена!
Текст скопирован в буфер обмена!
Текст скопирован в буфер обмена!
Текст скопирован в буфер обмена!
Текст скопирован в буфер обмена!
Атомсофт новости

Рост уязвимостей в AI-сервисах: данные пользователей под угрозой

В третьем квартале 2025 года специалисты зафиксировали значительный рост уязвимостей в веб-приложениях, созданных на базе искусственного интеллекта.
Об этом сообщают «Известия» со ссылкой на центр расследования киберугроз Solar 4RAYS (ГК «Солар»).
По данным экспертов, уязвимости позволяют злоумышленникам внедрять вредоносные вирусы в веб-страницы и получать доступ к внутренним объектам приложений, включая переписки пользователей с нейросетями.
Среди сервисов, в которых были обнаружены проблемы, называются Aibox, Liner, Telegai, Deepy, Chaindesk и Ai2 Playground. Аналитик центра Сергей Беляев пояснил, что подобные уязвимости характерны для кода, сгенерированного искусственным интеллектом без последующей проверки и тестирования.
Ведущий аналитик угроз компании WMX Павел Захаров отметил, что разработчики часто не проверяют полученный от ИИ код на безопасность. Помимо классических веб-уязвимостей, по его словам, в AI-сервисах появился новый тип атак — промпт-инъекции, воздействующие на логику нейросетей. Главная опасность заключается в том, что злоумышленники могут получить доступ к данным пользователей.
По словам ведущего специалиста компании «Бастион» Сергея Зыбнева, дополнительный риск создают разработчики, которые не выстраивают процессы безопасной эксплуатации AI-систем.
«Нет мониторинга аномального поведения моделей, контроля входных данных», — уточнил он.
Директор по цифровым проектам агентства BrandLab Юрий Зюзин добавил, что любая ошибка в настройке моделей может привести к утечке конфиденциальной информации. Он отметил, что среди наиболее частых рисков — автоматическое выполнение вредоносных инструкций, зараженные файлы, подмена инструментов и утечка данных через текстовые команды.
Эксперты рекомендуют регулярно очищать историю диалогов в AI-сервисах и использовать отдельные аккаунты для личных и рабочих задач, чтобы минимизировать риски при работе с искусственным интеллектом.
Бизнес новости