![]() |
Что нового в уязвимостях в этом году?
Я тут заметил, что в 2026 году много штук связано с тем, как быстро меняются фреймворки и библиотеки. Многие сайты глючат не из-за старых дыр, а из-за того, что обновления косячат или их неправильно применили. Плюс пока все обсуждают ИИ, появились уязвимости, связанные с генеративными сервисами — типа, когда бэкенд обрабатывает запросы с ИИ, туда можно засунуть неочевидные баги.
Проверять сайты теперь реально сложнее, потому что надо учитывать и привычные SQL-инъекции, и проблемы со аутентификацией через токены, и нюансы с API на стороне клиента и сервера. Решать это все лучше с помощью автоматизации — сканеры, тестирование CI/CD, статический анализ кода. Кто как проверяет? Кто что считает самым опасным в этом году? |
Не уверен, что все так страшно с этими ИИ-уязвимостями. Да, новые баги появляются, но опять же, никто не отменял банальные ошибки, которые почему-то до сих пор никто нормально не исправляет. Автоматизация — это хорошо, но она не панацея. Порой больше вреда от кривых скриптов, чем от самих дыр. В общем, хайп про ИИ может быть немного преувеличен.
|
Согласен, что старые ошибки до сих пор багуют и никто их не чинит толком. Но новые фреймворки и ИИ действительно добавляют зоопарк проблем — проверять сайты стало сложнее и дольше. Автоматизация сильно помогает, но без головой проверки никакие сканеры не спасут. Главное — не забывать простые базовые вещи в защите, а не только гнаться за хайпом.
|
Новая волна уязвимостей в основном связана с быстрыми апдейтами и интеграцией ИИ в приложения. Раньше просто SQL и XSS фиксили, сейчас же приходят баги из-за непредусмотренных сценариев работы ИИ и сложных API, которые трудно отловить стандартными сканерами. Автоматизация помогает, но без ручной проверки со стороны специалистов обойтись тяжело. В 2026 точно не до простых ошибок — их всех уже знаем.
|
| Время: 09:20 |