29 июня 2026, 16:39
Фальшивый компонент для ИИ-агентов прошел проверку безопасности за счёт внешней ссылке

Исследователи ИБ из компании AIR продемонстрировали новый сценарий атаки на экосистему так называемых ИИ-агентов. Они создали поддельный skill (модуль, расширяющий возможности ИИ-агента) brand-landingpage, который успешно прошел проверки безопасности популярных маркетплейсов и, по оценке авторов эксперимента, был установлен приблизительно на 26 тысяч агентов, в том числе корпоративные.
Проблема заключается в том, что существующие сканеры анализируют только содержимое самого пакета с модулем, но не проверяют внешние ссылки, на которые тот ссылается. Исследователи разместили в модуле ссылку на подконтрольную им страницу, внешне напоминающую легитимную документацию. После прохождения первичной проверки содержимое страницы было изменено: вместо инструкции по установке она предлагала агенту скачать и выполнить дополнительный скрипт. В эксперименте этот скрипт лишь собирал адрес электронной почты пользователя, однако в реальной атаке он мог бы выполнять любые действия на усмотрение злоумышленника.
Причина уязвимости заключается в архитектуре проверки: сканирование выполняется всего один раз для статического пакета, тогда как содержимое внешнего ресурса может быть изменено в любой момент после публикации модуля. Это создает потенциальную брешь в безопасности цепочки поставок — и по мере распространения агентных ИИ-систем подобные сценарии могут стать новым классом атак на программные цепочки поставок.
Эта история хорошо иллюстрирует проблему, о которой мы писали ранее. Сегодня генеративный ИИ нередко преподносят как универсальный средство, который автоматизирует защиту инфраструктуры и поможет компенсировать нехватку квалифицированных кадров. Тем не менее на практике каждое новое инструмент автоматизации одновременно становится новой поверхностью атаки — не говоря уже о том, что любая технология, упрощающая жизнь добросовестным пользователям, столь же быстро берется на вооружение и злоумышленниками.
Читают сейчас

1 час назад
Инженеры научились отслеживать людей при помощи обычного WiFi
Сигналы WiFi потенциально можно применять для идентификации людей и построения карты окружающей обстановки без использования камер и без того, чтобы человек, за которым следят, имел при себе подключён

1 час назад
Глава Google DeepMind AI Демис Хассабис ушёл в отставку; Брин призвал бросить все силы на Gemini
В Google происходят кадровые перестановки: глава Google DeepMind AI Демис Хассабис ушёл в отставку, уступив место своему заместителю Кораю Кавукчуоглу. Под руководством Хассабиса DeepMind одновременно
2 часа назад
Qwen 3.8 27B — сутки до выхода модели. На huggingface запущен обратный отсчет
По информации с https://huggingface.co/Qwen/Qwen3.8-27B Qwen3.8-27B, которая считается преемницей популярной Qwen3.6-27B, будет выпущена через сутки и по прогнозам должна стать самым мощным открытым р

3 часа назад
Дайджест обновлений MWS Cloud Platform
Собрали ключевые обновления MWS Cloud Platform за последнее время. В этом выпуске новости о платформе данных, инфраструктуре и сети, а ещё о ИИ-платформе. Читать далее

3 часа назад
Гарнитура Samsung Galaxy Buds смогут использоваться как слуховые аппараты
Samsung получила разрешение Управления по санитарному надзору за качеством пищевых продуктов и медикаментов США (FDA) на использование функции Hearing Aid в беспроводных наушниках Galaxy Buds. Эта тех