1 час назад
Эксперты «Кросс технолоджис»: Более 40% атак на ИИ-модели связаны с prompt injection

Эксперты «Кросс технолоджис» и Infera Security заявили, что в первом квартале 2026 года число атак, где ИИ стал частью поверхности атаки, выросло как минимум вдвое по сравнению с тем же периодом 2025 года. Пока доля таких инцидентов в общем и целом потоке кибератак остается маленький — около 1–2%, а в наиболее зрелых по ИИ отраслях доходит до 4–5%.
Самый частый сценарий — prompt injection. По оценке экспертов, на такие атаки приходится более 40% случаев. Суть в том, что злоумышленник подсовывает модели вредоносные инструкции и заставляет ее игнорировать исходные правила работы. Это может происходить как напрямую в запросе, так и через внешние информация, которые схема обрабатывает автоматически.
Еще около 25% атак связаны с попытками вытащить из модели чувствительные информация — в частности, информацию из контекста RAG, внутренние документация, персональные или финансовые сведения. Еще около 20 процентов приходится на data poisoning — загрязнение обучающих данных, когда в датасеты заранее внедряют искаженные информация, чтобы потом изменить поведение модели или заложить бэкдор.
Другие новости и материалы по AI — в Telegram-канале NH | Новости технологий, AI и будущее.
Чаще всего такие атаки затрагивают финтех, ИТ, медицину, промышленность и ритейл — то есть те сферы, где ИИ уже встроен в реальные бизнес-процессы и работает с чувствительными данными. Именно поэтому интерес злоумышленников к таким системам будет только расти.
Отдельно важно, что в России тема уже начала закрепляться и на уровне регулирования. С 1 марта 2026 года вступил в силу приказ ФСТЭК №117, где в первый раз прямо зафиксирована необходимость защиты ИИ-моделей, обучающих датасетов, параметров и сервисов принятия решений.
По существу, рынок переходит в новую фазу: ИИ больше нельзя воспринимать как просто удобный слой поверх сервиса. Если модель встроена в продукт или бизнес-процесс, она уже становится полноценной частью атакуемой инфраструктуры.
Читают сейчас

47 минут назад
Исследование: растёт число случаев, когда чат-боты с ИИ игнорируют пользовательские инструкции
Число случаев, когда чат-боты и ИИ-агенты игнорируют указания пользователей, обходят ограничения и действуют без разрешения, растёт. За период с октября 2025 года по март 2026 года количество таких ин

1 час назад
Microsoft сократит рекламу и рекомендации в Windows 11 для создания более «спокойной» операционной системы
В Microsoft планируют сделать Windows 11 более «спокойной». Для этого разработчики ОС сократят количество upsells — то есть рекомендаций, промо-подсказок и рекламных блоков, которые в последние годы в

1 час назад
В США AI-дипфейки уже стали инструментом предвыборной рекламы
В США AI-сгенерированная политическая реклама быстро превращается из экзотики в обычный инструмент кампаний. Reuters пишет, что перед промежуточными выборами 2026 года партии уже используют реалистичн

1 час назад
Британский стартап-компания впервые зажёг плазму внутри ракетного двигателя на термоядерном синтезе
Команда британских учёных добилась первого в истории зажигания плазмы внутри ракетного двигателя на термоядерном синтезе — это огромный шаг, который однажды может значительно ускорить путешествия по С

1 час назад
Теперь можно переносить свои чаты и личную информацию из других чат-ботов в Gemini
В сфере чат-ботов с искусственным интеллектом сейчас идёт настоящая война за внимание потребителей. Все крупные поставщики чат-ботов стремятся увеличить число своих пользователей, и, что стало для Goo