28 марта 2026, 14:43
Эксперты «Кросс технолоджис»: Более 40% атак на ИИ-модели связаны с prompt injection

Эксперты «Кросс технолоджис» и Infera Security заявили, что в первом квартале 2026 года число атак, где ИИ стал частью поверхности атаки, выросло как минимум вдвое по сравнению с тем же периодом 2025 года. Пока доля таких инцидентов в общем и целом потоке кибератак остается маленький — около 1–2%, а в наиболее зрелых по ИИ отраслях доходит до 4–5%.
Самый частый сценарий — prompt injection. По оценке экспертов, на такие атаки приходится более 40% случаев. Суть в том, что злоумышленник подсовывает модели вредоносные инструкции и заставляет ее игнорировать исходные правила работы. Это может происходить как напрямую в запросе, так и через внешние информация, которые схема обрабатывает автоматически.
Еще около 25% атак связаны с попытками вытащить из модели чувствительные информация — в частности, информацию из контекста RAG, внутренние документация, персональные или финансовые сведения. Еще около 20 процентов приходится на data poisoning — загрязнение обучающих данных, когда в датасеты заранее внедряют искаженные информация, чтобы потом изменить поведение модели или заложить бэкдор.
Другие новости и материалы по AI — в Telegram-канале NH | Новости технологий, AI и будущее.
Чаще всего такие атаки затрагивают финтех, ИТ, медицину, промышленность и ритейл — то есть те сферы, где ИИ уже встроен в реальные бизнес-процессы и работает с чувствительными данными. Именно поэтому интерес злоумышленников к таким системам будет только расти.
Отдельно важно, что в России тема уже начала закрепляться и на уровне регулирования. С 1 марта 2026 года вступил в силу приказ ФСТЭК №117, где в первый раз прямо зафиксирована необходимость защиты ИИ-моделей, обучающих датасетов, параметров и сервисов принятия решений.
По существу, рынок переходит в новую фазу: ИИ больше нельзя воспринимать как просто удобный слой поверх сервиса. Если модель встроена в продукт или бизнес-процесс, она уже становится полноценной частью атакуемой инфраструктуры.
Читают сейчас

31 минуту назад
OpenAI может запустить ChatGPT Pro Max за $500 в месяц
В неопубликованных конфигурациях подписок ChatGPT обнаружили упоминания нового тарифа Pro Max. По данным TestingCatalog, его стоимость составит $500 в месяц — в 2,5 раза больше нынешнего Pro за $200.

45 минут назад
«Сбер» показал SberJDK — собственную промышленную Java-платформу на базе OpenJDK
«Сбер» представил корпоративный инициатива SberJDK — собственную промышленную Java‑платформу на базе OpenJDK. Базовая релиз решения содержится в Едином реестре отечественного ПО и доступно как Open So
2 часа назад
Минпромторг РФ раскрыл ставки технологического сбора на электронику (смартфоны, ноутбуки, планшеты с клавиатурой)
Минпромторг РФ определил базовые ставки технологического сбора на электронику. Сбор вводится с 1 декабря 2026 года и будет распространяться на продукцию под кодами ТН ВЭД 8471 30 000 0 (ноутбуки, план

2 часа назад
Умную зубную щётку Dyson CameraJet приспособили для уличной фотографии
Автор Instagram‑аккаунта** All Gear No Skill приспособил электрическую зубную щётку Dyson CameraJet для уличной фотографии. Устройство оснащено маленький камерой, но делать снимки на неё нельзя. Следо

2 часа назад
Версия обновления открытого инструментария для загрузки прошивок Fwupd 2.1.8
24 сентября 2026 года состоялся выпуск обновления открытого инструментария для загрузки прошивок Fwupd 2.1.8. Исходный исходник проекта написан на C и Python и опубликован на GitHub под лицензией GNU