ИИ-агенты для кодинга оказались уязвимы для скрытых атак — 1 июля 2026 г. в 06:29:00.980
ИИ-агенты для кодинга оказались уязвимы для скрытых атак Исследователи Mozilla 0DIN выявили метод атаки на Claude Code, Cursor и другие ИИ-инструменты. Злоумышленники создают «чистые» репозитории, где при ошибке установки агент сам запускает вредоносный скрипт. Код подгружается через DNS-записи, поэтому статические сканеры не видят угроз. Атакующие получают полный доступ к системе разработчика под видом исправления ошибки. Эксперты призывают создателей ИИ-агентов визуализировать цепочки действий в реальном времени, а программистов — тщательно проверять команды, которые предлагает нейросеть при настройке проектов.

