84% российских приложений содержат критические уязвимости — проблемы всё чаще возникают из-за некорректного ИИ-кода
В финансовом секторе число уязвимостей увеличилось в десять раз
По итогам 2025 года количество уязвимостей в популярных мобильных приложениях российских разработчиков достигло 48,8 тыс. — это на 63% больше, чем годом ранее, сообщает «Коммерсант» со ссылкой на исследование компании AppSec Solutions. Главной причиной роста проблем стало использование в разработке кода, сгенерированного искусственным интеллектом. По оценкам экспертов, ИИ не всегда может написать код, безопасный для хранения в приложении личных данных.
Самые уязвимые категории приложений— игры, онлайн-кинотеатры и финансы
Аналитики AppSec Solutions выяснили, что 84% протестированных приложений содержат уязвимости высокого или критического уровня, причём только критических насчитали более 19 тыс. Главные опасности в Среди последнего вида лидируют такие опасности, как небезопасное хранение токенов, ключей и личных данных пользователей.
Наибольшее число уязвимостей эксперты обнаружили в категориях «Игры», «Стриминговые платформы», «Финансы», «Приложения для бизнеса» и «СМИ».
При этом финансовый сектор оказался под самым сильным ударом: за последние три года число опасных уязвимостей в банковских приложениях выросло почти в десять раз — до 1 921 случая в 2025 году.
По мнению аналитиков, увеличение числа угроз связано с интеграцией в банковские приложения сторонних сервисов. Это приводит к появлению в коде дополнительных и точек небезопасного хранения чувствительной информации.
Популярные языковые модели пропускают до половины всех уязвимостей в коде
Руководитель группы защиты инфраструктурных IT-решений компании «Газинформсервис» Сергей Полунин пояснил в комментарии «Коммерсанту», что нейросети не могут обеспечивать безопасность кода на постоянной основе, поскольку обучены на устаревших и уязвимых примерах.
По данным ГК «Солар», популярные языковые модели пропускают от 40% до 50% уязвимостей в коде. Нехватка специалистов в сфере только усугубляет накопление ошибок в коде, в том числе критических, что ведёт к утечкам персональных данных. Согласно данным компании, 75% приложений содержат уязвимости, раскрывающие доступ к конфиденциальной информации пользователей.
Количество уязвимостей продолжит расти и в 2026 году
Руководитель продукта AppSec.Sting компании AppSec Solutions Никита Пинаев прогнозирует, что в 2026 году число уязвимостей продолжит расти. Причинами станут увеличение количества сторонних SDK и облачных интеграций, а также использование ИИ-сгенерированного кода, который тиражирует небезопасные паттерны хранения данных.
По мнению Никиты Пинаева, остановить рост числа уязвимостей может переход от разовых проверок к системному риск-ориентированному подходу: безопасному управлению секретами, ротации ключей, контролю сторонних компонентов и защите среды исполнения.
Контекст
По данным МТС, к 2027 году доля кода, написанного нейросетями, в российских IT-компаниях может вырасти до 25%. В самой компании уже 8% кода генерируется ИИ.
Одновременно растёт и число кибератак с использованием ИИ. По данным RED Security, в 2025 году объём фишинга с применением искусственного интеллекта увеличился на 53%. Злоумышленники всё чаще используют нейросети для написания персонализированных писем.
-
Партнёрский материал Альфа-Банк подвёл итоги первой программы для импортёров: шесть компаний получили гранты по 1 млн ₽ 26 июня 2026, 09:44
-
Бизнес Музыкальный бизнес в России в 2026-м: как ИИ и новые законы меняют рынок 19 июня 2026, 18:30
-
Искусственный интеллект «Мы знаем 50 миллионов книг через их описания, а не содержание»: зачем Ленинке искусственный интеллект 26 июня 2026, 11:00
-
Личное Дарио Амодеи. Как обыграть OpenAI и создать самый дорогой ИИ-стартап в мире 16 июня 2026, 12:05
-
Искусственный интеллект Как подключить Яндекс Дропс и использовать все функции Алисы AI: полный обзор первых ИИ-наушников от Яндекса 09 июня 2026, 11:00
-
Тренды Главные мемы 2026 года и их значение 26 июня 2026, 21:10
-
Бизнес 8 сервисов для продуктивности, которые рекомендуют топ-менеджеры 25 июня 2026, 22:36
-
Бизнес Екатерина Лапшина: «У меня всегда был чуть больший аппетит к риску» 07 мая 2026, 16:10
-
Искусственный интеллект В Авито появилась возможность создавать объявления по фотографии — ИИ определяет характеристики и стоимость товара 26 июня 2026, 15:30
-
Бизнес Apple подняла цены на Mac и iPad на 15–25% из-за дефицита чипов памяти — они нужны для работы ИИ по всему миру 26 июня 2026, 13:49
-
Искусственный интеллект Яндекс добавил в Алису AI функцию для незрячих пользователей: нейросеть описывает окружающий мир в реальном времени 25 июня 2026, 15:40
-
Бизнес Более 50% предпринимателей МСП в цифровой сфере — младше 35 лет: чаще всего они открывают компьютерные клубы 26 июня 2026, 20:00
-
Технологии «Моторика» привлекла 1 млрд ₽ льготного финансирования — средства направят на развитие нейротехнологий 23 июня 2026, 16:40
-
Ритейл Самокат обновил главную страницу приложения — пользователям стало проще искать нужные товары 24 июня 2026, 07:00
-
Искусственный интеллект VK, «Яндекс» и «Авито Реклама» выступят на конференции «AdIndex Сити»: главная тема — влияние ИИ 22 июня 2026, 14:49
-
Бизнес «ВкусВилл» закроет все розничные магазины в Казахстане — товары бренда останутся на полках местных торговых сетей 24 июня 2026, 16:47