Wallarm: По мере внедрения ИИ нужно внедрять и проактивные API-контроли

Согласно свежему отчёту компании Wallarm, разработчика решений для защиты API, внедрение ИИ оказалось основным фактором роста количества атак на API. Число сопряжённых с ИИ уязвимостей выросло на 1205% по сравнению с предыдущим годом.

Эксперты пояснили: сегодняшние ИИ-системы используют API для взаимодействия с приложениями, при этом 89% самих API не имеют надёжных механизмов аутентификации, а 57% и вовсе находятся в открытом доступе.

Почти все из найденных 439 уязвимостей подразумевают инъекционные атаки, ошибки конфигурации и некорректную обработку памяти. Последний момент попал в перечень угроз Wallarm впервые — Memory Corruption and Overflow может приводить к утечкам данных, сбоям в работе систем и выполнению произвольного кода.

Говоря об основных трендах описываемой ситуации, авторы отчёта заключили:

  • ИИ становится катализатором новых атак. Более половины американских компаний внедряют ИИ-технологии через API, забывая о должном обеспечении кибербезопасности.
  • Под ударом находятся как устаревшие, так и современные API. Наиболее уязвимы в этом смысле финсектор, сфера здравоохранения и транспорт.
  • Атакующие надеются в основном на недостатки контроля доступа.

По мере внедрения ИИ компании должны внедрять и проактивные API-контроли, иначе они рискуют столкнуться не только с ИБ-инцидентами, но и с потерей доверия клиентов, подытожили специалисты Wallarm.

5 февраля, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

20.02.2026
ИИ сегодня — это ненадёжный лазерный дальномер. Что?
20.02.2026
Дилемма МФО: смена статуса или идентификация силами партнёров
20.02.2026
«Абонента нужно допустить в сеть, а потом разбираться, что у него с историей поведения»
20.02.2026
Роскомнадзор vs. Telegram. Партия продолжается
20.02.2026
Посредникам на крипторынке не потребуется банковская лицензия (?)
19.02.2026
Телеком покроет ущерб по заведомо мошенническим звонкам
19.02.2026
Европарламент закрывает депутатские гаджеты от ИИ
19.02.2026
Набиуллина: Предупреждения для клиентов — это важно
19.02.2026
«Цифровая свобода является приоритетом для Госдепартамента»
18.02.2026
Интернет-рубильник всё ближе к реальности

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных