Cet article n'est pas encore traduit en français — l'original russe est affiché.
CNews AI→ original

84 % des applications mobiles russes contiennent des vulnérabilités critiques — et leur nombre augmente

84 % des applications mobiles russes contiennent des vulnérabilités critiques — des dizaines de milliers de « failles » que personne ne se presse de corriger. Le nombre de problèmes augmente d’année en année. L’une des causes est la généralisation du codage avec AI : les réseaux neuronaux génèrent du code rapidement, mais reproduisent les vulnérabilités typiques présentes dans les données d’entraînement. Tant qu’il n’existe pas d’audit obligatoire avant la publication des applications, le risque pèse sur des dizaines de millions d’utilisateurs.

Traité par IA depuis CNews AI ; édité par Hamidun News
84 % des applications mobiles russes contiennent des vulnérabilités critiques — et leur nombre augmente
Source : CNews AI. Collage: Hamidun News.
◐ Écouter l'article

84% российских мобильных приложений содержат критические уязвимости. Их совокупное число перевалило за десятки тысяч — и продолжает расти с каждым годом. Разработчики не спешат с исправлениями, а распространение ИИ-кодинга превращается в дополнительный и плохо контролируемый источник новых «дыр».

Девять из десяти приложений небезопасны

Аналитики проверили российский рынок мобильных приложений и пришли к неутешительному выводу: 84% продуктов содержат критические уязвимости. Это означает, что лишь каждое седьмое приложение можно считать условно безопасным — остальные представляют потенциальный риск для своих пользователей. Общий масштаб проблемы — десятки тысяч «дыр» в совокупности по всему рынку. При этом динамика устойчиво негативная: количество уязвимостей год к году растёт, а не сокращается. Российские пользователи ежедневно работают с банковскими сервисами, приложениями госуслуг, маркетплейсами и мессенджерами, в которых скрыты неустранённые бреши. Через них злоумышленники могут получить доступ к личным данным, переписке и финансовым операциям.

ИИ-кодинг как источник риска

Одним из ключевых факторов роста называется распространение ИИ-инструментов в разработке. Нейросети ускорили производство кода: приложения создаются быстрее и в большем объёме, чем раньше. Однако скорость вступает в прямое противоречие с безопасностью.

Генеративные модели обучены на огромных массивах кода из открытых репозиториев — в том числе содержащего типовые уязвимости. Воспроизводя привычные паттерны, нейросеть может автоматически переносить в новый проект давно известные проблемы безопасности. При этом код внешне выглядит работоспособным, базовые тесты проходит — а уязвимость остаётся скрытой до момента первой реальной атаки.

Конкретные механизмы, по которым ИИ-кодинг создаёт риски: нейросети воспроизводят паттерны из публичного кода — включая уязвимый разработчики принимают сгенерированный код без тщательного security-ревью скорость разработки сокращает время на проверку безопасности объём генерируемого кода опережает возможности ручного аудита Чем активнее команды полагаются на ИИ-генерацию без последующей проверки, тем выше шанс, что очередное приложение окажется в числе тех самых 84%.

Уязвимости годами остаются без исправления

Возможно, острее даже не проблема появления новых уязвимостей, а проблема устранения существующих. Найденные «дыры» подолгу остаются незакрытыми: владельцы приложений либо не знают о конкретных проблемах, либо не считают нужным их приоритизировать в условиях конкурентного давления и сжатых сроков. Обязательный аудит безопасности перед публикацией приложения пока не является повсеместной практикой. В результате злоумышленники, знающие об уязвимости в конкретном сервисе, могут эксплуатировать её месяцами — без каких-либо технических или юридических препятствий. Особую озабоченность вызывают медицинские сервисы, финансовые платформы и корпоративные инструменты: именно они чаще всего становятся мишенью целевых атак.

Что это значит

Картина складывается тревожная: восемь из десяти приложений небезопасны, уязвимостей с каждым годом становится больше, а ответственные за их устранение не торопятся. ИИ-разработка без встроенных практик безопасности лишь ускоряет накопление проблем. Для конечного пользователя совет прагматичный: ограничивать разрешения приложений до необходимого минимума, регулярно их обновлять и удалять программы, которыми давно не пользуешься.

ZK
Hamidun News
Actualités IA sans bruit. Sélection éditoriale quotidienne de plus de 50 sources. Produit de Zhemal Khamidun, Head of AI chez Alpina Digital.

Besoin d'une IA qui travaille dans votre entreprise — pas seulement dans votre fil d'actualité?

Je construis de l'IA en production pour les entreprises — CRM sur mesure, outils internes, agents autonomes, automatisation des processus. Vous en êtes propriétaire, adaptée à votre processus, sans coût par utilisateur. Réalisé par Zhemal Khamidun, CPO d'AlpinaGPT (plateforme IA, 6 000+ utilisateurs).

Qu'en pensez-vous ?
Chargement des commentaires…