По данным экспертов центра исследования киберугроз Solar 4RAYS группы компаний «Солар», в 1-м квартале 2026 года доля уязвимостей, связанных с ИИ-ассистентами, чат-ботами и другими сервисами, в сравнении с предыдущим кварталом выросла на 2 п.п. до 5%. При этом уровень критичности уязвимостей в них составляет 9,2 балла из 10 — это самый высокий показатель в сравнении с другими продуктами. Среди уязвимых чат-ботов — популярные сервисы ChatGPT, DeepSeek и Gemini.

В обзор уязвимостей веб-приложений вошла статистика по новым уязвимостям и proof-of-concept (PoC, пример кода или программа, показывающие, как работает уязвимость) в более чем 250 продуктах — популярных приложениях, сайтах и сетевом оборудовании. Информация получена из открытых источников: Telegram-каналов об информационной безопасности, статей исследователей безопасности и т.д.

Больше половины (60%) обнаруженных уязвимостей в ИИ-сервисах являются критическими, еще 26% относятся к высокой степени риска. Оставшаяся доля недостатков пока находится в стадии определения уровня критичности. При этом средний уровень критичности недостатков в ИИ-сервисах на 1-2 балла выше, чем в других продуктах.

К примеру, одна из уязвимостей позволяет злоумышленникам обойти политики безопасности в большинстве популярных чат-ботов — ChatGPT 4.0, DeepSeek v3.2, Gemini 3 Pro и других. В результате такие действия способны существенно снизить эффективность работы ИИ‑сервисов, потенциально привести к утечке персональных данных или позволить злоумышленникам генерировать запрещённый политиками сервиса контент. Также обнаружены уязвимости в популярных инструментах, связанных с построением ИИ-агентов: langchain, Langflow, n8n и др.

Еще один тренд — появление сканеров уязвимостей для ИИ-сервисов. Например, для популярного автономного ИИ-агента OpenClaw с помощью сканера собрано более 522 уязвимостей, и база продолжает регулярно обновляться. На этом фоне эксперты даже говорят о «кризисе безопасности» в сервисе. Также появился новый тип атаки — ClawJacked, который нацелен на перехват управления данной платформой от имени пользователя.

Сергей Беляев

эксперт центра исследования киберугроз Solar 4RAYS ГК «Солар»

«Пока ИБ-специалисты по всему миру находят сравнительно немного уязвимостей, связанных с ИИ-сервисами, но большинство из таких брешей имеют рекордно высокий уровень критичности, что может привести к утечке данных пользователей и другим негативным последствиям. Именно поэтому ИИ-сервисы требуют особого внимания с точки зрения кибербезопасности. Особенно это критично для ИИ-агентов, которые имеют доступ к выполнению операций на сервере или рабочей станции пользователя. К таким операциям могут относиться выполнение кода, развертывание окружения и контейнеров, запуск задач в планировщике cron и так далее. При этом атаковать ИИ-агентов пока что не так сложно. Для атаки на некоторых из них злоумышленнику достаточно открытия вредоносной страницы в браузере».

Эксперты «Солара» также отмечают еще один риск: разработчики приложений нередко пытаются выявить уязвимости в ИИ-сервисах с помощью публичных LLM, например, ChatGPT или Deepseek. Основной риск заключается в том, что в этом случае ИИ-инструменты на этапе триажа и кодфикса не «считают» уязвимости в ИИ-сервисах реальными уязвимостями, которые важно устранить. Поэтому возрастает вероятность циклического накопления уязвимостей в коде. Более того, публичные LLM пропускают от 40% до 50% уязвимостей в ПО, что еще больше увеличивает риски для бизнеса, пользователей и существенно повышает стоимость исправления уязвимостей на более поздних этапах разработки и эксплуатации ПО.

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

«Солар»: злоумышленники прячут около 37% веб-угроз в архивах

«Солар»: злоумышленники прячут около 37% веб-угроз в архивах

Узнать больше
ГК «Солар» поддержала социальный проект S7 Group «Киберзащитник»: почти 100 ветеранов СВО прошли обучение

ГК «Солар» поддержала социальный проект S7 Group «Киберзащитник»: почти 100 ветеранов СВО прошли обучение

Узнать больше
Обновить ПО — лишиться инфраструктуры: «Солар» расследовал кибератаку на спортивную организацию через подрядчика

Обновить ПО — лишиться инфраструктуры: «Солар» расследовал кибератаку на спортивную организацию через подрядчика

Узнать больше
«Солар»: нефтегаз, энергетика и промышленность оказались под волной DDoS-атак в 1-м квартале 2026 года

«Солар»: нефтегаз, энергетика и промышленность оказались под волной DDoS-атак в 1-м квартале 2026 года

Узнать больше
«Солар»: мошенники крадут информацию пользователей с помощью сайтов с шокирующими видео автоаварий

«Солар»: мошенники крадут информацию пользователей с помощью сайтов с шокирующими видео автоаварий

Узнать больше
В Челябинске обсудили переход от точечной киберзащиты к системной

В Челябинске обсудили переход от точечной киберзащиты к системной

Узнать больше
От телекома и страхования до энергетики и финтеха: «Солар» и Ассоциация ФинТех назвали победителей премии по безопасной разработке

От телекома и страхования до энергетики и финтеха: «Солар» и Ассоциация ФинТех назвали победителей премии по безопасной разработке

Узнать больше
«Солар» объявляет о старте пилотов «ЗАСТАВА 9»: экосистема контролируемой защиты с экономией до 15%

«Солар» объявляет о старте пилотов «ЗАСТАВА 9»: экосистема контролируемой защиты с экономией до 15%

Узнать больше
ВТБ и «Солар» реализовали крупнейший проект по импортозамещению IDM-системы

ВТБ и «Солар» реализовали крупнейший проект по импортозамещению IDM-системы

Узнать больше
Дефицит элит: в России в три раза меньше специалистов по DevSecOps, чем нужно бизнесу

Дефицит элит: в России в три раза меньше специалистов по DevSecOps, чем нужно бизнесу

Узнать больше