К сожалению, сайт не работает без включенного JavaScript. Пожалуйста, включите JavaScript в настройках вашего браузера.

Эксперты по кибербезопасности зафиксировали рост уязвимостей в AI-сервисах


В веб-приложениях, созданных на базе ИИ, отмечается резкий рост уязвимостей в третьем квартале 2025 года. Об этом пишут «Известия» со ссылкой на данные компаний по кибербезопасности. Уязвимости позволяют заражать AI-сервисы вредоносными вирусами и делают доступной переписку пользователей с нейросетями

В третьем квартале 2025 года наблюдался резкий прирост уязвимостей в AI-сервисах — приложениях, созданных на базе искусственного интеллекта (ИИ). Об этом «Известиям» сообщили в центре расследования киберугроз Solar 4RAYS (ГК «Солар»). В числе проблем, которые зафиксировали специалисты, — внедрение вредоносных вирусов в веб-страницы с получением доступа к внутренним объектам приложения и доступ к перепискам пользователей с нейросетями. 

По данным центра, уязвимости были найдены в Aibox (платформа для работы с различными нейросетями); Liner (поисковая система на основе ИИ); Telegai (площадка для участия в ролевых играх с AI-персонажами); Deepy (ИИ-помощник с открытым исходным кодом), Chaindesk (сервис для создания чат-ботов ChatGPT AI для веб-сайтов);  Ai2 Playground (онлайн-сервис для создания и редактирования изображений с помощью ИИ). По словам аналитика центра Сергея Беляева, такого рода уязвимости характерны для сгенерированного кода без последующей проверки и тестирования (вайб-кодинг) и могли быть перенесены в AI-сервисы именно оттуда. 

Ведущий аналитик угроз компании WMX Павел Захаров подтвердил, что полученный по запросу к ИИ результат зачастую не проверяют и не тестируют на безопасность. Помимо классических веб-уязвимостей, по словам Захарова, в AI-сервисах появился и новый класс угроз — промпт-инъекции, рассчитанные на логику нейросетей. Основная проблема заключается в характере данных, к которым могут получить доступ злоумышленники, отметил собеседник издания. 

 

Особые риски создают как раз вайб-кодеры, сказал  ведущий специалист отдела по работе с уязвимостями ИС «Бастион» Сергей Зыбнев. По его словам, другой лазейкой для злоумышленников становится то, что компании не имеют процессов безопасной разработки и эксплуатации AI-систем. «Нет мониторинга аномального поведения моделей, контроля входных данных», — отметил Зыбнев. 

Директор по цифровым проектам брендингового агентства BrandLab Юрий Зюзин добавил, что любая ошибка в настройке ИИ-моделей может привести к утечке конфиденциальной информации. По его словам, основные риски при работе с такими сервисами — это автоматическое выполнение вредоносных инструкций, зараженные файлы, подмена инструментов и утечка данных через текстовые команды. Регулярная очистка истории диалогов в AI-сервисах и использование разных аккаунтов для личных и рабочих задач позволят обезопасить работу с ИИ-помощниками, советует Сергей Зыбнев.

 

Наименование издания: forbes.ru

Cетевое издание « forbes.ru » зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций, регистрационный номер и дата принятия решения о регистрации: серия Эл № ФС77-82431 от 23 декабря 2021 г.

Адрес редакции, издателя: 123022, г. Москва, ул. Звенигородская 2-я, д. 13, стр. 15, эт. 4, пом. X, ком. 1

Адрес редакции: 123022, г. Москва, ул. Звенигородская 2-я, д. 13, стр. 15, эт. 4, пом. X, ком. 1

Главный редактор: Мазурин Николай Дмитриевич

Адрес электронной почты редакции: press-release@forbes.ru

Номер телефона редакции: +7 (495) 565-32-06

На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети «Интернет», находящихся на территории Российской Федерации)

Перепечатка материалов и использование их в любой форме, в том числе и в электронных СМИ, возможны только с письменного разрешения редакции. Товарный знак Forbes является исключительной собственностью Forbes Media Asia Pte. Limited. Все права защищены.
AO «АС Рус Медиа» · 2025
16+