Wallarm: По мере внедрения ИИ нужно внедрять и проактивные API-контроли

Согласно свежему отчёту компании Wallarm, разработчика решений для защиты API, внедрение ИИ оказалось основным фактором роста количества атак на API. Число сопряжённых с ИИ уязвимостей выросло на 1205% по сравнению с предыдущим годом.

Эксперты пояснили: сегодняшние ИИ-системы используют API для взаимодействия с приложениями, при этом 89% самих API не имеют надёжных механизмов аутентификации, а 57% и вовсе находятся в открытом доступе.

Почти все из найденных 439 уязвимостей подразумевают инъекционные атаки, ошибки конфигурации и некорректную обработку памяти. Последний момент попал в перечень угроз Wallarm впервые — Memory Corruption and Overflow может приводить к утечкам данных, сбоям в работе систем и выполнению произвольного кода.

Говоря об основных трендах описываемой ситуации, авторы отчёта заключили:

  • ИИ становится катализатором новых атак. Более половины американских компаний внедряют ИИ-технологии через API, забывая о должном обеспечении кибербезопасности.
  • Под ударом находятся как устаревшие, так и современные API. Наиболее уязвимы в этом смысле финсектор, сфера здравоохранения и транспорт.
  • Атакующие надеются в основном на недостатки контроля доступа.

По мере внедрения ИИ компании должны внедрять и проактивные API-контроли, иначе они рискуют столкнуться не только с ИБ-инцидентами, но и с потерей доверия клиентов, подытожили специалисты Wallarm.

5 февраля, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

21.03.2025
В Банк России едет ревизор
21.03.2025
На X конференции ЦИПР состоится V Парусная регата РУССОФТ
21.03.2025
В глобальной симфонии утечек главная партия — у инфостилеров
21.03.2025
Трамп спустил ИИ с поводка?
21.03.2025
Следком не оставляет попыток найти способ изымать «крипту»
20.03.2025
«СёрчИнформ КИБ» расширил контроль аудио в WhatsApp
20.03.2025
Вышел новый релиз платформы Security Vision
20.03.2025
В «Крок» пришли с обысками
20.03.2025
«СберКорус» перевёл «Т-Банк» на электронный документооборот с правоохранительными органами
20.03.2025
У DNS-зоны появился трансфер. Компания Servicepipe обновила продукт «Защищённый DNS-хостинг»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных