Чтобы взломать ИИ-агента, вредоносный код можно не класть в репозиторий — 3 июля 2026 г. в 15:35:31.896
Чтобы взломать ИИ-агента, вредоносный код можно не класть в репозиторий Достаточно оставить в проекте инструкцию, замаскированную под сообщение об ошибке. Агент сам запустит предложенную команду и уже после этого подтянет вредоносную нагрузку извне. Для код-ревью и статического анализатора репозиторий при этом выглядит чистым: опасная команда не хранится ни в одном файле. Но в итоге злоумышленник получает шелл с правами разработчика, а вместе с ним — доступ к API-ключам и облачным токенам.

