Изкуственият интелект промени качествено пейзажа на цифровите заплахи.
Wallarm публикува доклада API ThreatStats 2025, в който се подчертава безпрецедентният ръст на атаките срещу API, дължащ се на бързото внедряване на изкуствения интелект. Според проучването API са се превърнали в основна зона за атаки, а уязвимостите, свързани с изкуствения интелект, са нараснали със 1205% на годишна база. Почти всички тези уязвимости са пряко свързани с API.
Според главния изпълнителен директор на Wallarm уязвимостите в API вече не са просто технически проблем, а сериозна заплаха за бизнеса. Повечето съвременни ИИ системи използват API, за да взаимодействат с наличните приложения, само че 89% от API не разполагат с надеждни механизми за удостоверяване, а 57% от тях са публично достояние. Само 11% имат достатъчна защита, което оставя огромното мнозинство крайни точки уязвими за атаки.
Експертите на Wallarm са регистрирали 439 уязвимости, свързани с изкуствения интелект – 1025% увеличение в сравнение с година по-рано. Почти всички са свързани с API и включват атаки за инжектиране, грешки в конфигурацията и уязвимости в управлението на паметта. За първи път в класацията на заплахите на Wallarm се появи нов тип атака – Memory Corruption and Overflow, която е свързана с неправилната работа с паметта, която може да доведе до изтичане на данни, сривове и изпълнение на произволен код.
Атаките с API в каталога KEV на CISA се увеличиха с 30% през годината – за първи път в историята те надхвърлиха половината от всички експлоатирани уязвимости, изпреварвайки традиционните категории атаки като уязвимости в браузъра, ядрото и веригата за доставки.

Wallarm изтъкна три ключови тенденции при заплахите, свързани с API:
- ИИ се превръща в катализатор на нови атаки. Според проучването 53% от американските компании внедряват технологии за изкуствен интелект чрез API, но сигурността остава слаба. Така например в ИИ инструментите PaddlePaddle и MLflow са открити сериозни уязвимости, които могат да бъдат използвани от нападателите за кражба на интелектуална собственост и компрометиране на данните за обучение.
- На риск са изложени както старите, така и съвременните API. Наследените API, като например тези, използвани в Digi Yatra и Optus, остават уязвими поради остарял дизайн, докато съвременните RESTful API са уязвими за атаки поради сложната интеграция и грешки в конфигурацията. В KEV модерните API вече представляват 33% от всички атаки, като сред най-засегнатите са Ivanti и Palo Alto Networks.
- Атаки върху механизмите за удостоверяване. Инцидентите с Twilio и Tech in Asia показаха, че слабостите в контрола на достъпа се превръщат в ключов вектор на атаки. През 2023 г. инцидентите с API са регистрирани веднъж на тримесечие, като през 2024 г. броят им нараства до 3-5 атаки на месец. API в областта на финансите, здравеопазването и транспорта остават особено уязвими.
Основният извод от доклада: сигурността на изкуствения интелект е неразривно свързана със сигурността на API. С разрастването на интеграцията на ИИ компаниите трябва да прилагат проактивен контрол на API, в противен случай рискуват не само нарушения на данните, но и загуба на доверието на клиентите.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!