😱 Когда ИИ-помощник становится предателем — 31 июля 2026 г. в 14:41:00.151
😱 Когда ИИ-помощник становится предателем Представьте: вы просите ИИ-ассистента (Coder, Cursor или Claude Code) поправить пару строк в вашем проекте. А он, следуя инструкциям из скачанного репозитория, начинает молча перезаписывать файлы за пределами вашей рабочей папки. При этом в интерфейсе вы видите, что всё в порядке — изменения безопасны и касаются только нужного кода. Это не сценарий фильма, а реальная уязвимость GhostApproval. Исследователи выяснили, что вредоносный репозиторий может обмануть систему безопасности ИИ. Ассистент теряет ориентацию в файловой структуре и выполняет команды, которые пользователь никогда не одобрил бы вручную. Опасность в том, что атака почти не оставляет следов — вы замечаете проблему, только когда код уже сломан или секреты скомпрометированы. Хорошая новость: разработчики уже в курсе и работают над патчами. А пока главная защита — не доверять незнакомым репозиториям на 100%, даже если их рекомендует нейросеть. #GhostApproval #AIsecurity #DevSecOps

