📶 Почти 100% дыр в ИИ никто не закрывает — 16 июля 2026 г. в 08:14:01.266
📶 Почти 100% дыр в ИИ никто не закрывает Исследование Orca Security фиксирует тревожную картину: 99,9% предупреждений об уязвимостях ИИ, для которых уже выпущены патчи, так никто и не закрыл. У 81,2% организаций с ИИ-пакетами обнаружена хотя бы одна известная уязвимость — и устранять её никто не торопится. Проблема заключается в том, что новые технологии уходят в прод раньше, чем безопасники успевают прописать регламенты, проверить зависимости и разграничить права доступа. Касается это и российских компаний — многие используют те же зарубежные библиотеки, модели и MCP-серверы, а значит наследуют те же дыры. Эти уязвимости и останутся, пока владельцы не начнут нести за это ответственность. Правовой вакуум, отсутствие чёткого понимания, кто является автором созданного при помощи нейросети РИИДа (результата искусственно интеллектуальной деятельности) и ответственности за этот результат, как раз и порождает пренебрежение к уязвимостям. Однако общемировая тенденция на заполнение этого вакуума в ближайшие годы должна привести к тому, что за уязвимостями ИИ начнут следить. До тех пор — надо быть максимально внимательными и не отдавать нейросетям ценную информацию для обработки.

