Что сейчас реально подрывает безопасность веб-приложений?
Вижу, что в 2026-м уже не просто старые уязвимости типа SQL-инъекций или XSS качают веб, а появляются новые вызовы. Например, всё больше замечаю проблемы с API и микросервисами — неправильная авторизация и утечка данных через них начинает выстреливать чаще. Ещё обостряется ситуация с паролями и аутентификацией — теперь популярны атаки на сессии, потому что многие сайты не усложняют механизм управления токенами.
Плюс, растёт влияние сложных систем на базе ИИ и машинного обучения — там новая зона риска, особенно с обновляемыми моделями, где не всегда понятно, что именно происходит внутри. Не забываем и про зависимости — всё больше дыр в библиотеках, которые цепляют проекты, если вовремя не патчить.
У кого как? Ваша практика показывает новые тренды или это всё ещё старые баги качают большинство сайтов?