Wallarm: По мере внедрения ИИ нужно внедрять и проактивные API-контроли

Согласно свежему отчёту компании Wallarm, разработчика решений для защиты API, внедрение ИИ оказалось основным фактором роста количества атак на API. Число сопряжённых с ИИ уязвимостей выросло на 1205% по сравнению с предыдущим годом.

Эксперты пояснили: сегодняшние ИИ-системы используют API для взаимодействия с приложениями, при этом 89% самих API не имеют надёжных механизмов аутентификации, а 57% и вовсе находятся в открытом доступе.

Почти все из найденных 439 уязвимостей подразумевают инъекционные атаки, ошибки конфигурации и некорректную обработку памяти. Последний момент попал в перечень угроз Wallarm впервые — Memory Corruption and Overflow может приводить к утечкам данных, сбоям в работе систем и выполнению произвольного кода.

Говоря об основных трендах описываемой ситуации, авторы отчёта заключили:

  • ИИ становится катализатором новых атак. Более половины американских компаний внедряют ИИ-технологии через API, забывая о должном обеспечении кибербезопасности.
  • Под ударом находятся как устаревшие, так и современные API. Наиболее уязвимы в этом смысле финсектор, сфера здравоохранения и транспорт.
  • Атакующие надеются в основном на недостатки контроля доступа.

По мере внедрения ИИ компании должны внедрять и проактивные API-контроли, иначе они рискуют столкнуться не только с ИБ-инцидентами, но и с потерей доверия клиентов, подытожили специалисты Wallarm.

5 февраля, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

13.01.2026
Личные аккаунты LLM, находящиеся в тени, повышают риски утечки
13.01.2026
Кабмин, «Росатом» и «Россети» изучат потребности ЦОДов
13.01.2026
Роскомнадзор грозит «уголовкой» за пропуск трафика в обход ТСПУ
13.01.2026
Банк России ищет помощи в охоте на инсайдеров
13.01.2026
США выйдут из состава Глобального форума по кибербезопасности
12.01.2026
Индия выдвинула 83 требования для производителей смартфонов
12.01.2026
Небольшие МФО могут не потянуть усиление кибербезопасности
12.01.2026
«Open-source ИИ может функционировать как геополитический инструмент»
12.01.2026
Силами центра ГосСОПКА было закрыто почти 26 тысяч ИБ-инцидентов
12.01.2026
Сбой MFA позволил инфостилеру осуществить взлом систем в 50 компаниях

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных