Prompt injection — главная угроза для ИИ-ассистентов кода в 2026 году
По данным отраслевых отчётов, в 2025 году от prompt injection пострадали более 90 организаций, включая кражу учётных данных и криптовалюты. OWASP ставит prompt injection на первое место (LLM01) среди рисков LLM, а успешность атак достигает 50–84%. Уязвимости нашли в GitHub Copilot (CVSS 9.6), Microsoft Copilot (9.3) и Cursor IDE (9.8).
- Более 90 организаций пострадали от prompt injection в 2025 году
- OWASP присвоил prompt injection высший риск LLM01
- Успешность атак — 50–84% в зависимости от конфигурации
- CVSS уязвимостей: Cursor 9.8, GitHub Copilot 9.6, Microsoft Copilot 9.3
Читать дальше
Безопасность