LLM-пентест в 2026: что изменилось за год

Привет, Хабр! Согласно отчёту Trend Micro TrendAI за прошлый год число CVE во всей AI-экосистеме почти удвоилось: с 419 до 756. Цифры стартовые, но мысль простая. Тестировать нейросетевые сервисы как обычные веб-приложения в 2026-м уже недостаточно. И вот почему.
В этой статье разберу:
- что появилось нового в OWASP LLM Top 10 (версия 2025);
- какие атаки реально работают в проде, а какие так и остались в arXiv;
- чем тестируют LLM сейчас (open-source стек плюс российские игроки);
- плюс короткий практический playbook на четыре уровня.



