Я тут заметил, что в 2026 году много штук связано с тем, как быстро меняются фреймворки и библиотеки. Многие сайты глючат не из-за старых дыр, а из-за того, что обновления косячат или их неправильно применили. Плюс пока все обсуждают ИИ, появились уязвимости, связанные с генеративными сервисами — типа, когда бэкенд обрабатывает запросы с ИИ, туда можно засунуть неочевидные баги.
Проверять сайты теперь реально сложнее, потому что надо учитывать и привычные SQL-инъекции, и проблемы со аутентификацией через токены, и нюансы с API на стороне клиента и сервера. Решать это все лучше с помощью автоматизации — сканеры, тестирование CI/CD, статический анализ кода.
Кто как проверяет? Кто что считает самым опасным в этом году?