Перейти к основному содержанию
Реклама
Прямой эфир
Общество
Путин поручил предусмотреть возможность продажи лекарств через «Почту России»
Мир
В МИД РФ призвали Афганистан и Пакистан к дипломатическому урегулированию
Мир
WSJ узнала об отказе Ирана от ключевых требований США по ядерной сделке
Мир
В Совфеде заявили об усилении экономических проблем ЕС при вступлении Украины
Армия
Силы ПВО за ночь уничтожили 95 украинских БПЛА над территорией России
Общество
ГП потребовала изъять имущество у экс-замглавы МВД Дагестана на 533 млн рублей
Общество
Лихачев сообщил о введении режима тишины в районе Запорожской АЭС
Общество
В МВД предложили увеличить круг выполняющих функции полиции лиц
Общество
Путин поручил губернаторам усилить контроль за соблюдением сроков сдачи жилья
Армия
Экипаж СУ-34 уничтожил личный состав и пункт управления БПЛА ВСУ
Общество
Синоптики спрогнозировали гололедицу и до –2 градусов в Москве 27 февраля
Общество
В Госдуме рассмотрят закон о введении налога на сверхприбыль для банков
Общество
Суд приговорил экс-главу «Локомотива» Липатова к 10 годам тюрьмы
Мир
МВФ одобрил предоставление Украине кредита в размере $8,1 млрд
Экономика
В России реальные ставки по кредитным картам превысили 50%
Общество
Путин поручил закрепить право многодетных на пособие при небольшом превышении дохода
Экономика
В России введут переходный период для малых компаний по выбору налогового режима

В веб-приложениях для работы с ИИ зафиксирован всплеск уязвимостей

0
EN
Фото: ИЗВЕСТИЯ/Юлия Майорова
Озвучить текст
Выделить главное
Вкл
Выкл

В третьем квартале 2025 года доля обнаруженных уязвимостей в AI-сервисах, то есть веб-приложениях на базе искусственного интеллекта (ИИ), составила 5%, ранее подобных случаев не фиксировалось. Об этом «Известиям» рассказали в центре расследования киберугроз Solar 4RAYS, ГК «Солар».

«Многие уязвимости в AI-решениях были связаны с типичными клиентскими проблемами, такими как внедрение вредоносного кода в веб-страницу и получение доступа к внутренним объектам приложения при изменении идентификатора», — отметил аналитик центра Сергей Беляев.

Уязвимости были обнаружены в Aibox — платформе для работы с различными нейросетями, Liner — поисковой системе на основе искусственного интеллекта, Telegai — площадке для участия в ролевых играх с ИИ-персонажами, Deepy – ИИ-помощнике с открытым исходным кодом и Chaindesk — платформе для создания чат-бота ChatGPT AI для своего веб-сайта.

ИИ-модели получают доступ к данным, инструментам и файлам, отмечают эксперты. Утечь могут личные данные пользователей, внутренние документы компаний, клиентские базы. Основные риски — это автоматическое выполнение вредоносных инструкций, зараженные файлы, подмена инструментов и утечка данных через «невинные» текстовые команды.

Подробнее читайте в эксклюзивном материале «Известий»:

Опасное приложение: веб-ресурсы для работы с ИИ оказались уязвимыми

Читайте также
Прямой эфир