🤖Атаки на организации через ИИ-агентов — 30 июля 2026 г. в 08:00:06.876
🤖Атаки на организации через ИИ-агентов В новостях часто пишут о том, как злоумышленники применяют ИИ для разведки и создания вредоносного ПО. А вот атаки, в которых против компании обращают ИИ-инструменты, развёрнутые в её инфраструктуре, остаются менее заметными. Между тем пишущие код агенты и инструменты командной строки часто имеют широкие права доступа, что делает их привлекательным «мультиинструментом» для атакующих. Вредоносные инструкции на естественном языке легко замаскировать, а каналом для их доставки потенциально может стать всё, что читает ИИ-агент — от имён файлов и журналов ошибок до MCP-серверов. Внедрив инструкцию, злоумышленники могут заставить доверенного ассистента искать API-ключи, устанавливать на устройства постороннее ПО, отправлять конфиденциальные данные на внешние серверы — и всё это в рамках его обычной работы. В статье разбираем примеры атак через ИИ-агентов, а также меры по защите корпоративной инфраструктуры.

