5 февраля 2025 / время чтения: 1 мин. / всего просмотров: 1

Wallarm: По мере внедрения ИИ нужно внедрять и проактивные API-контроли


Согласно свежему отчёту компании Wallarm, разработчика решений для защиты API, внедрение ИИ оказалось основным фактором роста количества атак на API. Число сопряжённых с ИИ уязвимостей выросло на 1205% по сравнению с предыдущим годом.

Эксперты пояснили: сегодняшние ИИ-системы используют API для взаимодействия с приложениями, при этом 89% самих API не имеют надёжных механизмов аутентификации, а 57% и вовсе находятся в открытом доступе.

Почти все из найденных 439 уязвимостей подразумевают инъекционные атаки, ошибки конфигурации и некорректную обработку памяти. Последний момент попал в перечень угроз Wallarm впервые — Memory Corruption and Overflow может приводить к утечкам данных, сбоям в работе систем и выполнению произвольного кода.

Говоря об основных трендах описываемой ситуации, авторы отчёта заключили:

  • ИИ становится катализатором новых атак. Более половины американских компаний внедряют ИИ-технологии через API, забывая о должном обеспечении кибербезопасности.
  • Под ударом находятся как устаревшие, так и современные API. Наиболее уязвимы в этом смысле финсектор, сфера здравоохранения и транспорт.
  • Атакующие надеются в основном на недостатки контроля доступа.

По мере внедрения ИИ компании должны внедрять и проактивные API-контроли, иначе они рискуют столкнуться не только с ИБ-инцидентами, но и с потерей доверия клиентов, подытожили специалисты Wallarm.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»