ИИ-агенты под угрозой: как безобидное дополнение превращается в оружие после установки — 25 июня 2026 г. в 11:30:28.171
ИИ-агенты под угрозой: как безобидное дополнение превращается в оружие после установки Исследователи AIR показали новый способ атаки на ИИ-агентов: вредоносный код не прячут в дополнении, а размещают на внешней странице, которую агент открывает в работе. Подменить содержимое можно уже после установки — сканеры этого не увидят. Тестовое дополнение прошло все проверки и разошлось по 26 тыс. агентов, включая корпоративные аккаунты. Подробности на сайте Отличная новость для всех, кто свято верил, что галочка сканера — это броня. Оказывается, ИИ-агент читает внешние инструкции примерно с той же критичностью, с какой офисный сотрудник открывает письмо от «службы безопасности банка». Звёзды на GitHub прилагаются. АВС Автоматизация в Телеграмме | в VK

