В мире технологий безопасность API становится все более актуальной темой. Wallarm, лидер в области решений по безопасности API и AI, опубликовала отчет, который подчеркивает, что 65% всех проблем безопасности в коде Agentic AI связаны именно с API. Это открытие стало результатом глубокого анализа безопасности, проведенного в первом квартале 2025 года.
Согласно отчету, угрозы API растут на фоне увеличения сложности облачной инфраструктуры и рисков в цепочке поставок программного обеспечения. Важно отметить, что Agentic AI, как и любой другой код, подвержен уязвимостям, но в данном случае большая часть этих уязвимостей связана с API. Это подчеркивает необходимость комплексного подхода к безопасности, где API и Agentic AI рассматриваются как единое целое.
В ходе исследования Wallarm проанализировала 2869 проблем безопасности в проектах Agentic AI, начиная с 2019 года. Результаты показали, что большинство из них (65%) были связаны с API, что указывает на необходимость более тщательного контроля и защиты этих интерфейсов.
Отчет также выявил, что в первом квартале 2025 года ни одна отрасль не была защищена от утечек данных, включая такие компании, как Oracle Cloud, Volkswagen и NHS UK. Более 700 проблем безопасности остаются нерешенными, а 25% из них открыты более 1200 дней, что подчеркивает критический разрыв между обнаружением уязвимостей и их устранением.
Среди ключевых выводов отчета стоит отметить, что 60% основных уязвимостей связаны с контролем доступа. Это говорит о том, что API не просто часть атакующей поверхности, а сами по себе становятся целью для злоумышленников.
Чтобы защититься от этих угроз, организациям необходимо пересмотреть свои модели угроз, обновить стратегии безопасности API и внедрить мониторинг трафика в реальном времени. Это позволит не только выявлять, но и предотвращать потенциальные атаки.
В условиях растущих угроз безопасности API компании должны быть готовы адаптироваться и внедрять новые подходы к защите своих систем.