25 сентября 2026 / время чтения: 2 мин. / всего просмотров: 4
Akamai: API — основная мишень для атак на современные компании
Согласно отчёту State of the Internet компании Akamai, в прошлом году искусственный интеллект способствовал росту трафика ботов на 300%, наряду с возникновением ряда других угроз для корпоративного сектора. Документ основан на данных, собранных по всей глобальной сети и инфраструктуре безопасности самого вендора.
Исследователи предупреждают, что ИИ превращает API в основную мишень для атак на современные предприятия. Компания зафиксировала увеличение числа ежедневных хакерских акций в отношении API на 113% в период с 2024 по 2025 год. Ещё одной потенциальной угрозой являются расширения для браузеров на базе нейросетей. Эти инструменты установило 40% корпоративных пользователей, однако, четверть из них изменила настройки разрешений в течение года, что, по мнению экспертов Akamai, «существенно повышает их профиль риска».
В отчёте также отмечается: 6% диалогов с чат-ботами содержит конфиденциальную информацию. Это вызывает особую обеспокоенность, учитывая, что 47% взаимодействий с ИИ на корпоративных устройствах осуществляется через личные учётные записи, из-за чего ИТ-специалисты не могут отслеживать контакты с нейросетями.
Помимо прочего, Akamai указывает на большую опасность для предприятий, связанную с ускорением поиска брешей и разработки эксплойтов с помощью ИИ. Проблемы уязвимости MCP (Model Context Protocol) сейчас занимают последнее место в списке приоритетов CISO, хотя те и ожидают, что к 2030 году автономные агенты станут одной из главных киберугроз.
«MCP наделяет ИИ "руками" для выполнения автономных действий, но одновременно создаёт серьёзные риски безопасности, стирая грань между данными и кодом. Это может позволить злоумышленникам, использующим сторонние серверы, перехватить логику работы LLM посредством инъекций промптов или межсерверных атак», — гласит документ.
По утверждению его авторов, широкое распространение ботов в организациях означает, что атакующим больше не нужно полагаться исключительно на взлом сети: «Вместо этого, применяя непрямые внедрения подсказок, манипулируя контекстом модели или компрометируя неконтролируемые расширения браузера, злоумышленники способны управлять логикой агента для выполнения несанкционированных действий с существенными последствиями».
Для смягчения подобных рисков эксперты рекомендуют ИБ-руководителям сосредоточиться на следующих критически важных областях:
адаптивное управление на периферии сети, включая фильтры API и механизмы изоляции для нейтрализации угроз;
контроль видимости и поведения внутри браузера для уменьшения вероятности утечки данных;
ограничение автономности агентов в зависимости от того, насколько легко можно проверить их действия и насколько обратимым будет сбой, — с сохранением участия людей в действиях с высоким риском.
Усам Оздемиров