Все о Цифровых системах - новости, статьи, обзоры, аналитика. Более 1000 компаний, товаров и услуг в каталоге.
Добавить компаниюПредложить публикацию

ИИ-сервисы стали в 2 раза уязвимее

Рубрика: «Кибербезопасность»

Эксперты Solar 4RAYS подготовили аналитический обзор по итогам мониторинга публичных веб-уязвимостей и связанных с ними proof-of-concept (PoC – доказательства возможности эксплуатации). Цель – своевременно формировать детектирующие логики, которые далее реализуются в продуктах и сервисах компании. За 2-ой квартал в открытых источниках было обнаружено 681 сообщение о новых уязвимостях и PoC (против 426 в 1-ом квартале).

Сетевой вектор имели 84% обнаруженных уязвимостей (схожая картина была и в предыдущем периоде). Из них 90% эксплуатируются через HTTP-протокол. Причем сетевые уязвимости уровня Critical и High в совокупности занимают 74% от общей массы всех сетевых уязвимостей (в 1-ом квартале – 72%).

Наиболее уязвимым продуктом остается WordPress – веб-экосистема для создания и управления сайтами. По числу уязвимостей, которые могут эксплуатироваться из внешней сети интернет, решение заняло долю в 18%, при этом средний уровень критичности выявленных недостатков – 8,5 из 10. 

Особое внимание в исследовании уделено уязвимостям в ИИ-сервисах, где отмечается тренд на ускорение публикации эксплойтов. На ИИ-сервисы сегодня приходится 5% всех сетевых уязвимостей и именно здесь видна наибольшая поквартальная динамика – с 16 до 33 уязвимостей.  Среди небезопасных оказались:

  • платформы для разработки и сборки ИИ-приложений (Langflow, Spring AI);
  • решение для создания и управления веб-приложениями и данными (NocoBase);
  • системы для автоматизации процессов (n8n, OpenClaw, OpenClaude);
  • сервис для веб-краулинга и подготовки контента для LLM/RAG (Crawl4AI).

Среди наиболее критичных уязвимостей в ИИ-сервисах, позволяющих злоумышленникам в итоге внедрить вредоносный код:

  • обход защиты доступа к файлам и папкам (CVE-2026-5027 в Langflow);
  • обход авторизации (CVE-2026-22738 в Spring AI)
  • обход песочницы и получение максимальных прав администратора (CVE-2026-34156 в NocoBase).

«Во втором квартале 2026 года мы видим продолжение устойчивого тренда: число недостатков в безопасности ИИ-сервисов неуклонно растет, самая популярная веб-экосистема управления сайтами WordPress лидирует по количеству брешей, а большинство критичных сетевых рисков по‑прежнему связано со входом через интернет-протокол HTTP и ошибками, приводящими к обходу ограничений и удаленному запуску кода. На этом фоне мы настоятельно рекомендуем компаниям своевременно обновлять ПО. Однако важно помнить о таком риске, как атака через цепочку поставки (одна из таких произошла весной этого года с популярной библиотекой Axios)[1] и крайне осторожно относиться к автообновлениям: они допустимы для критически важных компонентов (например, браузеров и антивирусов), но для библиотек и зависимостей в продуктивной среде следует обеспечить отложенное обновление с ручным контролем и предварительным тестированием изменений», – подчеркнул аналитик центра исследования киберугроз Solar 4RAYS Сергей Беляев.

Полный аналитический обзор веб-уязвимостей за 2-ой квартал 2026 доступен в блоге Solar 4RAYS.

***

[1] Axios – популярная библиотека (HTTP-клиент), которая используется в JavaScript для отправки сетевых запросов к серверам и получения данных (API-запросы, загрузка файлов и т.д.)