Перейти к основному содержанию
Реклама
Прямой эфир
Происшествия
Средства ПВО сбили 12 БПЛА над Воронежской областью
Мир
КСИР сообщил о нанесении ответного удара по базе США за атаку на остров Сирик
Общество
Эксперты дали советы по подготовке квартиры к появлению малыша
Общество
Росстандарт утвердил предварительный ГОСТ на подарочные наборы для новорожденных
Экономика
Банки сильно сокращают запрашиваемые суммы по ипотеке
Общество
Директор ЗАЭС обвинил ВСУ в психологических атаках на сотрудников станции
Политика
Медведев сообщил об участии более 10 млн россиян в предварительном голосовании ЕР
Мир
Армия США сообщила о нанесении ударов по объектам на территории Ирана
Мир
В Ереване прошел многотысячный митинг сторонников экс-президента Кочаряна
Мир
Трамп и президент Сирии обсудили по телефону снятие санкций с Дамаска
Мир
Госсекретарь СБ Белоруссии указал на подготовку Запада к войне
Армия
Расчеты БПЛА группировки войск «Центр» уничтожили позиции ВСУ в зоне СВО
Мир
CNN сообщил о восстановленном доступе Ирана к подземным хранилищам оружия
Общество
В Минобрнауки напомнили о праве ставших матерями студенток на бюджетные места
Общество
Часть Запорожской области была обесточена из-за аварии
Армия
Экипаж танка Т-80БВМ уничтожил опорный пункт ВСУ на ореховском направлении
Происшествия
В Херсонской области из-за атак ВСУ отменили мероприятия ко Дню защиты детей

В веб-приложениях для работы с ИИ зафиксирован всплеск уязвимостей

0
EN
Фото: ИЗВЕСТИЯ/Юлия Майорова
Озвучить текст
Выделить главное
Вкл
Выкл

В третьем квартале 2025 года доля обнаруженных уязвимостей в AI-сервисах, то есть веб-приложениях на базе искусственного интеллекта (ИИ), составила 5%, ранее подобных случаев не фиксировалось. Об этом «Известиям» рассказали в центре расследования киберугроз Solar 4RAYS, ГК «Солар».

«Многие уязвимости в AI-решениях были связаны с типичными клиентскими проблемами, такими как внедрение вредоносного кода в веб-страницу и получение доступа к внутренним объектам приложения при изменении идентификатора», — отметил аналитик центра Сергей Беляев.

Уязвимости были обнаружены в Aibox — платформе для работы с различными нейросетями, Liner — поисковой системе на основе искусственного интеллекта, Telegai — площадке для участия в ролевых играх с ИИ-персонажами, Deepy – ИИ-помощнике с открытым исходным кодом и Chaindesk — платформе для создания чат-бота ChatGPT AI для своего веб-сайта.

ИИ-модели получают доступ к данным, инструментам и файлам, отмечают эксперты. Утечь могут личные данные пользователей, внутренние документы компаний, клиентские базы. Основные риски — это автоматическое выполнение вредоносных инструкций, зараженные файлы, подмена инструментов и утечка данных через «невинные» текстовые команды.

Подробнее читайте в эксклюзивном материале «Известий»:

Опасное приложение: веб-ресурсы для работы с ИИ оказались уязвимыми

Читайте также
Прямой эфир