Эксперты «Кросс технолоджис»: Более 40% атак на ИИ-модели связаны с prompt injection

2 мин
Эксперты «Кросс технолоджис»: Более 40% атак на ИИ-модели связаны с prompt injection

Эксперты «Кросс технолоджис» и Infera Security заявили, что в первом квартале 2026 года число атак, где ИИ стал частью поверхности атаки, выросло как минимум вдвое по сравнению с тем же периодом 2025 года. Пока доля таких инцидентов в общем и целом потоке кибератак остается маленький — около 1–2%, а в наиболее зрелых по ИИ отраслях доходит до 4–5%.

Самый частый сценарий — prompt injection. По оценке экспертов, на такие атаки приходится более 40% случаев. Суть в том, что злоумышленник подсовывает модели вредоносные инструкции и заставляет ее игнорировать исходные правила работы. Это может происходить как напрямую в запросе, так и через внешние информация, которые схема обрабатывает автоматически.

Еще около 25% атак связаны с попытками вытащить из модели чувствительные информация — в частности, информацию из контекста RAG, внутренние документация, персональные или финансовые сведения. Еще около 20 процентов приходится на data poisoning — загрязнение обучающих данных, когда в датасеты заранее внедряют искаженные информация, чтобы потом изменить поведение модели или заложить бэкдор.

Другие новости и материалы по AI — в Telegram-канале NH | Новости технологий, AI и будущее.

Чаще всего такие атаки затрагивают финтех, ИТ, медицину, промышленность и ритейл — то есть те сферы, где ИИ уже встроен в реальные бизнес-процессы и работает с чувствительными данными. Именно поэтому интерес злоумышленников к таким системам будет только расти.

Отдельно важно, что в России тема уже начала закрепляться и на уровне регулирования. С 1 марта 2026 года вступил в силу приказ ФСТЭК №117, где в первый раз прямо зафиксирована необходимость защиты ИИ-моделей, обучающих датасетов, параметров и сервисов принятия решений.

По существу, рынок переходит в новую фазу: ИИ больше нельзя воспринимать как просто удобный слой поверх сервиса. Если модель встроена в продукт или бизнес-процесс, она уже становится полноценной частью атакуемой инфраструктуры.

Читают сейчас

OpenAI может запустить ChatGPT Pro Max за $500 в месяц

31 минуту назад

OpenAI может запустить ChatGPT Pro Max за $500 в месяц

В неопубликованных конфигурациях подписок ChatGPT обнаружили упоминания нового тарифа Pro Max. По данным TestingCatalog, его стоимость составит $500 в месяц — в 2,5 раза больше нынешнего Pro за $200.

«Сбер» показал SberJDK — собственную промышленную Java-платформу на базе OpenJDK

45 минут назад

«Сбер» показал SberJDK — собственную промышленную Java-платформу на базе OpenJDK

«Сбер» представил корпоративный инициатива SberJDK — собственную промышленную Java‑платформу на базе OpenJDK. Базовая релиз решения содержится в Едином реестре отечественного ПО и доступно как Open So

2 часа назад

Минпромторг РФ раскрыл ставки технологического сбора на электронику (смартфоны, ноутбуки, планшеты с клавиатурой)

Минпромторг РФ определил базовые ставки технологического сбора на электронику. Сбор вводится с 1 декабря 2026 года и будет распространяться на продукцию под кодами ТН ВЭД 8471 30 000 0 (ноутбуки, план

Умную зубную щётку Dyson CameraJet приспособили для уличной фотографии

2 часа назад

Умную зубную щётку Dyson CameraJet приспособили для уличной фотографии

Автор Instagram‑аккаунта** All Gear No Skill приспособил электрическую зубную щётку Dyson CameraJet для уличной фотографии. Устройство оснащено маленький камерой, но делать снимки на неё нельзя. Следо

Версия обновления открытого инструментария для загрузки прошивок Fwupd 2.1.8

2 часа назад

Версия обновления открытого инструментария для загрузки прошивок Fwupd 2.1.8

24 сентября 2026 года состоялся выпуск обновления открытого инструментария для загрузки прошивок Fwupd 2.1.8. Исходный исходник проекта написан на C и Python и опубликован на GitHub под лицензией GNU