25 сентября 2026 / время чтения: 2 мин. / всего просмотров: 4

Akamai: API — основная мишень для атак на современные компании


Согласно отчёту State of the Internet компании Akamai, в прошлом году искусственный интеллект способствовал росту трафика ботов на 300%, наряду с возникновением ряда других угроз для корпоративного сектора. Документ основан на данных, собранных по всей глобальной сети и инфраструктуре безопасности самого вендора.

Исследователи предупреждают, что ИИ превращает API в основную мишень для атак на современные предприятия. Компания зафиксировала увеличение числа ежедневных хакерских акций в отношении API на 113% в период с 2024 по 2025 год. Ещё одной потенциальной угрозой являются расширения для браузеров на базе нейросетей. Эти инструменты установило 40% корпоративных пользователей, однако, четверть из них изменила настройки разрешений в течение года, что, по мнению экспертов Akamai, «существенно повышает их профиль риска».

В отчёте также отмечается: 6% диалогов с чат-ботами содержит конфиденциальную информацию. Это вызывает особую обеспокоенность, учитывая, что 47% взаимодействий с ИИ на корпоративных устройствах осуществляется через личные учётные записи, из-за чего ИТ-специалисты не могут отслеживать контакты с нейросетями.

Помимо прочего, Akamai указывает на большую опасность для предприятий, связанную с ускорением поиска брешей и разработки эксплойтов с помощью ИИ. Проблемы уязвимости MCP (Model Context Protocol) сейчас занимают последнее место в списке приоритетов CISO, хотя те и ожидают, что к 2030 году автономные агенты станут одной из главных киберугроз.

«MCP наделяет ИИ "руками" для выполнения автономных действий, но одновременно создаёт серьёзные риски безопасности, стирая грань между данными и кодом. Это может позволить злоумышленникам, использующим сторонние серверы, перехватить логику работы LLM посредством инъекций промптов или межсерверных атак», — гласит документ.

По утверждению его авторов, широкое распространение ботов в организациях означает, что атакующим больше не нужно полагаться исключительно на взлом сети: «Вместо этого, применяя непрямые внедрения подсказок, манипулируя контекстом модели или компрометируя неконтролируемые расширения браузера, злоумышленники способны управлять логикой агента для выполнения несанкционированных действий с существенными последствиями».

Для смягчения подобных рисков эксперты рекомендуют ИБ-руководителям сосредоточиться на следующих критически важных областях:

  • адаптивное управление на периферии сети, включая фильтры API и механизмы изоляции для нейтрализации угроз;

  • контроль видимости и поведения внутри браузера для уменьшения вероятности утечки данных;

  • ограничение автономности агентов в зависимости от того, насколько легко можно проверить их действия и насколько обратимым будет сбой, — с сохранением участия людей в действиях с высоким риском.

 

Усам Оздемиров

Похожие новости

Новость

Сезон «яблок» — сезон фрода

Новость

Автоматизация атак позволяет хакерам действовать «со скоростью замысла»

Новость

Китайские хакеры выбирают Telegram

Новость

CISA рассказало организациям о пользе киберприманок

  1. 05 Киберпреступники среди всей «крипты» выбирают Monero
  2. 06 CISA и NIST — о защите облачных токенов идентификации
  3. 07 Почему трудно оправиться от атак вымогательского ПО
  4. 08 Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов
  5. 09 «Каждая секунда простоя обходится бизнесу в реальные деньги»
  6. 10 Хакеры устроили утечку, чтобы наловить «криптокитов»
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»