За хакерите става все по-лесно да се насочват към уязвими инструменти с изкуствен интелект (ИИ) в корпоративните мрежи, дори когато тези компании започват да разчитат на тях за все повече задачи.

Северна Америка е с най-голям брой изложени на интернет индустриални системи за управление (ICS) в началото на 2026 г., като около 38% от всички подобни устройства се намират на континента, според фирмата за интернет мониторинг Censys.

Междувременно броят на публично достъпните ИИ инструменти нараства бързо: Censys откри над 294 000 IP адреса, свързани с ИИ услуги в началото на 2026 г., спрямо 183 000 през октомври 2025 г.

Данните от предварителния преглед на годишния доклад за интернет експозицията на Censys подчертават огромния брой цели, достъпни за атакуващите, които имат за цел да саботират критична инфраструктура или да компрометират ИИ инструментите, на които компаниите все повече разчитат.

ИИ услугите не само се появяват все по-често в публичния интернет, но и продуктите с най-сериозни уязвимости са тези, които изникват най-често. Censys открива 169% повече инстанции на инструмента за изграждане на ИИ агенти Langflow през последните девет месеца, въпреки че софтуерът е натрупал 18 уязвимости (14 от които оценени с висока степен на сериозност, а четири от тях вече се експлоатират) от 2024 г. насам.

„Множеството уязвимости за отдалечено изпълнение на код (RCE) без необходимост от автентикация правят всяка изложена в интернет инстанция критична находка“, заявяват от Censys.

Броят на изложените в интернет инстанции на друг често срещан ИИ инструмент, LiteLLM, почти се е удвоил по време на периода на наблюдение на Censys, въпреки че киберпрестъпниците продължават да експлоатират уязвимост за SQL инжекция преди автентикация. LiteLLM служи като унифициран център за свързване с комерсиални големи езикови модели (LLM), което означава, че компрометирането на неговите данни би разкрило API ключовете на клиента за всички тези услуги.

Пейзажът на индустриалните системи за управление (ICS), както изглежда в данните на Censys, е не по-малко тревожен.

Броят на изложените в интернет ICS устройства е нараснал от 129 000 през 2024 г. на 138 000 в началото на 2026 г., което увеличава опасността, пред която са изправени общностите по целия свят, тъй като оборудването, захранващо техните енергийни мрежи, болници и водоснабдяване, остава лесно достъпно за атакуващите.

Въпреки че лъвският пай от тези устройства е в Северна Америка, броят на системите в Азия е нараснал през последните две години – от 23% през 2024 г. на 27% в началото на 2026 г. Делът в Европа леко спада от 36% на 31%.

Други аспекти на ICS средата остават непроменени. „Приблизително 70% от хостовете, работещи с ICS устройства и услуги в световен мащаб, постоянно се намират в потребителски и мобилни мрежи през последните 2,5 години“, споделят от Censys. Бизнес мрежите и облачните платформи представляват значително по-малки дялове – около 25% и 5% съответно.