84% российских приложений содержат критические уязвимости — проблемы всё чаще возникают из-за некорректного ИИ-кода
В финансовом секторе число уязвимостей увеличилось в десять раз
По итогам 2025 года количество уязвимостей в популярных мобильных приложениях российских разработчиков достигло 48,8 тыс. — это на 63% больше, чем годом ранее, сообщает «Коммерсант» со ссылкой на исследование компании AppSec Solutions. Главной причиной роста проблем стало использование в разработке кода, сгенерированного искусственным интеллектом. По оценкам экспертов, ИИ не всегда может написать код, безопасный для хранения в приложении личных данных.
Самые уязвимые категории приложений— игры, онлайн-кинотеатры и финансы
Аналитики AppSec Solutions выяснили, что 84% протестированных приложений содержат уязвимости высокого или критического уровня, причём только критических насчитали более 19 тыс. Главные опасности в Среди последнего вида лидируют такие опасности, как небезопасное хранение токенов, ключей и личных данных пользователей.
Наибольшее число уязвимостей эксперты обнаружили в категориях «Игры», «Стриминговые платформы», «Финансы», «Приложения для бизнеса» и «СМИ».
При этом финансовый сектор оказался под самым сильным ударом: за последние три года число опасных уязвимостей в банковских приложениях выросло почти в десять раз — до 1 921 случая в 2025 году.
По мнению аналитиков, увеличение числа угроз связано с интеграцией в банковские приложения сторонних сервисов. Это приводит к появлению в коде дополнительных и точек небезопасного хранения чувствительной информации.
Популярные языковые модели пропускают до половины всех уязвимостей в коде
Руководитель группы защиты инфраструктурных IT-решений компании «Газинформсервис» Сергей Полунин пояснил в комментарии «Коммерсанту», что нейросети не могут обеспечивать безопасность кода на постоянной основе, поскольку обучены на устаревших и уязвимых примерах.
По данным ГК «Солар», популярные языковые модели пропускают от 40% до 50% уязвимостей в коде. Нехватка специалистов в сфере только усугубляет накопление ошибок в коде, в том числе критических, что ведёт к утечкам персональных данных. Согласно данным компании, 75% приложений содержат уязвимости, раскрывающие доступ к конфиденциальной информации пользователей.
Количество уязвимостей продолжит расти и в 2026 году
Руководитель продукта AppSec.Sting компании AppSec Solutions Никита Пинаев прогнозирует, что в 2026 году число уязвимостей продолжит расти. Причинами станут увеличение количества сторонних SDK и облачных интеграций, а также использование ИИ-сгенерированного кода, который тиражирует небезопасные паттерны хранения данных.
По мнению Никиты Пинаева, остановить рост числа уязвимостей может переход от разовых проверок к системному риск-ориентированному подходу: безопасному управлению секретами, ротации ключей, контролю сторонних компонентов и защите среды исполнения.
Контекст
По данным МТС, к 2027 году доля кода, написанного нейросетями, в российских IT-компаниях может вырасти до 25%. В самой компании уже 8% кода генерируется ИИ.
Одновременно растёт и число кибератак с использованием ИИ. По данным RED Security, в 2025 году объём фишинга с применением искусственного интеллекта увеличился на 53%. Злоумышленники всё чаще используют нейросети для написания персонализированных писем.
-
Партнёрский материал Как компании из Архангельска растут на терпении, связях и самоиронии 29 мая 2026, 14:33
-
Бизнес Екатерина Лапшина: «У меня всегда был чуть больший аппетит к риску» 07 мая 2026, 16:10
-
Личное Фёдор Овчинников: «Пять месяцев в тундре — путешествие в другое измерение» 14 мая 2026, 13:18
-
Технологии Александр Пьянов, «Яндекс Драйв»: «Мы готовы стать агрегатором для всего рынка каршеринга» 08 апреля 2026, 12:26
-
Тренды Загородный рынок — 2026: тренды, цены и возможности для покупателей и инвесторов 03 июня 2026, 12:16
-
Искусственный интеллект Экономика суверенитета: как финансовый сектор, промышленность и ретейл монетизируют новые технологии 28 апреля 2026, 17:00
-
Бизнес «Малый бизнес драйвит всё»: как компании из Архангельска растут на терпении, связях и самоиронии 25 мая 2026, 18:03
-
Банки Владимир Скворцов: «Наша задача — снизить страховые риски клиента и быстро выплатить, если что-то случится» 19 мая 2026, 16:00
-
Технологии Видеоигры стали второй по величине категорией UGC-контента на RUTUBE —на платформе работает 50 тыс. игровых каналов 08 июня 2026, 13:00
-
Бизнес Яндекс анонсировал новый гибридный автомобиль UMO 8 — машина адаптирована для российского климата 08 июня 2026, 14:04
-
Технологии Яндекс Карты добавили 120 тыс. отметок о доступности мест маломобильным людям: данные обновляет ИИ — автоматически 05 июня 2026, 20:42
-
Технологии Средний чек на вычислительные мощности для ИИ в России вырос на 64% — до 2,3 млн ₽ в месяц 04 июня 2026, 20:10
-
Маркетплейсы М.Видео запустит не менее 5000 ПВЗ в России до конца 2026 года — точки займутся обслуживанием и установкой техники 08 июня 2026, 11:21
-
Искусственный интеллект Книга «Дикие ягодки», первый в мире ИИ-терминал и главная проблема российской экономики: итоги ПМЭФ–2026 06 июня 2026, 08:00
-
Искусственный интеллект Выступление Владимира Путина и новые правила для маркетплейсов: главные события и тезисы третьего дня ПМЭФ–2026 05 июня 2026, 22:00
-
Искусственный интеллект Развитие ИИ затронет 60% профессий — каждая десятая специальность может исчезнуть с рынка труда 05 июня 2026, 21:26