./новости · 31 июля 2026 г.
новость
ИИ-сервисы за квартал стали вдвое уязвимее: «Солар» назвал их главной причиной роста дыр в вебе
источник: CNews·
машинная выжимка · сверена с источником
Уязвимостей в ИИ-сервисах во II квартале 2026 года нашли вдвое больше, чем кварталом раньше. Так считает «Солар». Весь веб за тот же период прибавил 60% уязвимостей, и главной причиной этого роста «Солар» называет именно ИИ-сервисы.
Почему это важно: Раньше ИИ-обвязка в продукте была довеском: чат-виджет, ассистент в личном кабинете, генератор описаний. Пентест ехал по основному вебу, а ИИ-контур проверяли по остаточному принципу. Теперь этот довесок вытягивает статистику дыр вверх за всех. Для инженера это значит одно: поверхность атаки выросла там, где регламента проверки ещё нет. Проверить цифру по базе не получится: и 60%, и «вдвое» даны в процентах, абсолютных чисел и размера выборки в сообщении нет.
Что дальше: Вынести ИИ-контур в отдельный скоуп пентеста: эндпоинты с промптами, ключи к моделям, загрузку пользовательских файлов в контекст. Следующий квартальный срез «Солара» покажет, разовый это скачок или ряд.
первоисточник