LIVE
Новость

Безопасность веб-приложений в эпоху ИИ: почему внедрение технологий снижает защищенность

Свежий отчёт Cybersecurity Insiders за 2026 год показывает тревожный разрыв: компании активно внедряют ИИ в свои системы защиты, однако уверенность в безопасности при этом неуклонно падает.

Аврора Шинкарева·обновлено 21 августа 2026 г.

Безопасность веб-приложений в эпоху ИИ: почему внедрение технологий снижает защищенность

Каждый день мы поручаем веб-приложениям всё больше: отивать финансы, хранить медицинские данные, управлять логистикой — и всё чаще в этих процессах задействован искусственный интеллект. Но готовы ли сами эти приложения к тем угрозам, которые порождает та же технология? Свежий отчёт Cybersecurity Insiders за 2026 год показывает тревожный разрыв: компании активно внедряют ИИ в свои системы защиты, однако уверенность в безопасности при этом неуклонно падает.

Когда уверенность не подкреплена контролем

Исследование, основанное на опросе более 800 специалистов по кибербезопасности, выявило парадокс. Доля организаций, использующих ИИ и машинное обучение в своих защитных механизмах, выросла до 76%. Однако уверенность в способности обеспечить безопасность веб-приложений и API одновременно сократилась — с 42% до 29%.

Разрыв становится критическим, когда речь заходит о приложениях с интегрированным ИИ: здесь уверенность в безопасности падает до 15%, а при противодействии атакам, сгенерированным ИИ, — и вовсе до 12%. Это не просто цифры; это отражение того, что традиционные инструменты безопасности, рассчитанные на предсказуемый трафик и действия людей, теперь должны работать в масштабе машин, анализируя сгенерированные моделью данные, отслеживая автономные вызовы между сервисами и отличать легитимную автоматизацию от враждебных зондов. Большинство из них для этого не создавались.

20 точек уязвимости: что в среднем таит в себе приложение

Параллельно с этим отчётом исследователи из Barracuda опубликовали данные, которые стоит держать в уме каждому, кто разрабатывает или выбирает цифровой сервис. В среднем одно веб-приложение несёт в себе 20 уязвимостей, которые могут быть использованы для кражи данных, компрометации аккаунтов или несанкционированного доступа.

Анализ сотен сканирований за пять месяцев выделил семь ключевых типов уязвимостей, на которые приходится около 90% всех обнаруженных проблем. На первом месте — утечка информации (25%): приложение излишне раскрывает данные о своих системах и скрытых эндпоинтах, помогая злоумышленникам картографировать среду и планировать атаки. Следом идут имитация бренда и спуфинг (23%), которые позволяют создавать поддельные страницы для кражи логинов. Замыкают тройку проблемы с утечкой данных (10%) — через API, логи или cookies. Остальные 40% делят между собой слабое шифрование, устаревшие компоненты и проблемы с управлением сессиями.

Практический вывод: где теряется видимость и что с этим делать

Эти данные для нашей аудитории, привыкшей оценивать сервисы с точки зрения удобства и эффективности, — важный сигнал. Типичная боль пользователя, который в итоге страдает от утечки, начинается с невидимой глазу архитектурной щели. Когда разработчики ежедневно обновляют код, а политики безопасности адаптируются по циклам ревью, возникает разрыв, в котором и теряется видимость. Фактически, только 13% организаций уверены, что знают обо всех приложениях и API в своём использовании — это те самые «теневые» сервисы, которые становятся слабым звеном.

Закрытие этого разрыва, по мнению исследователей, требует не просто новых продуктов, а архитектурного упрощения, единой видимости и применение ИИ там, где он реально сокращает время обнаружения и реагирования на угрозы. Для нас как для пользователей и заказчиков это означает: выбирая следующий SaaS-сервис или мобильное решение, стоит интересоваться не только его функционалом, но и тем, как часто и каким образом в нём обновляются меры безопасности. В эпоху, когда премиальные смартфоны становятся массовым выбором, наша цифровая среда тоже должна «премиально» защищать наши данные.