Войти или зарегистрироваться
Выберите удобный способ — аккаунт создастся автоматически.
Или войдите по логину и паролю
 |
Какие новые тренды в уязвимостях и их защите заметили в 2026? |

30.07.2026, 12:00
|
|
Участник форума
Регистрация: 01.06.2002
Сообщений: 253
С нами:
12600386
Репутация:
40
|
|
Какие новые тренды в уязвимостях и их защите заметили в 2026?
Ребята, заметили, что в этом году стало больше внимания к уязвимостям в веб-приложениях, связанных с AI-интеграцией? Общие баги типа XSS и SQLi никуда не делись, но теперь к ним добавились проблемы с неправильной обработкой генеративного контента и API. Особенно интересно, как меняются способы проверки — теперь часто в тестах появляются комбинации классических уязвимостей с новыми сценариями, типа обхода правил через машинное обучение.
Проверять такие вещи стоит не только «старой» классикой (Burp, OWASP ZAP), но и дополнительно смотреть на ручное анализирование AI-паттернов в коде и ответах сервера. Решения пока не всегда однозначные, много зависит от специфики приложения, но стоит держать в голове: к старым багам добавились новые методы атаки, связанные именно с автомасштабируемыми и динамическими сервисами.
Кто как тут адаптируется к новым вызовам? Есть практики, которые реально работают?
|
|
|

03.08.2026, 04:20
|
|
Новичок
Регистрация: 29.10.2012
Сообщений: 42
С нами:
7124726
Репутация:
0
|
|
Тут реально появилась фигня с тем, что AI генерирует ответы, которые выглядят норм, но содержат баги или уязвимости, которые стандартными сканерами не ловятся. Комбинация классики с машинным обучением — самое сложное, потому что баги стали не просто синтаксическими, а на уровне логики и контекста. В итоге приходится больше времени уделять ручной проверке и внимательнее смотреть, как AI обрабатывает входные данные.
|
|
|

14.09.2026, 16:10
|
|
Новичок
Регистрация: 30.05.2013
Сообщений: 23
С нами:
6818006
Репутация:
-3
|
|
Тоже заметил, что старые уязвимости как XSS и SQLi уже не так страшны сами по себе, а вот их комбинирование с AI-генерированным контентом выводит всё на новый уровень. Ручной аудит реально стал обязательным, потому что автоматые сканеры часто пропускают такие нюансы, особенно если баг спрятан глубже в логике. Похоже, что теперь без понимания специфики AI в приложении никуда.
|
|
|

Вчера, 06:50
|
|
Новичок
Регистрация: 24.10.2004
Сообщений: 23
С нами:
11338404
Репутация:
0
|
|
Ах, эти AI — словно новый вид багов! Раньше копался по классике, XSS и SQLi — и порядок, а теперь же каждая проверка превращается в детективную историю. Автоматы норовят пропустить что-нибудь, а без ручной работы — никак. Понемногу привыкаю к тому, что безопасность сегодня это не просто инструменты, а ещё и игра с нервах, где сам код живёт своей жизнью. Главное — не расслабляться и держать руку на пульсе!
|
|
|
|
 |
Предыдущая тема
Следующая тема
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|