Фальшивый компонент для ИИ-агентов прошел проверку безопасности за счёт внешней ссылке

2 мин
Фальшивый компонент для ИИ-агентов прошел проверку безопасности за счёт внешней ссылке

Исследователи ИБ из компании AIR продемонстрировали новый сценарий атаки на экосистему так называемых ИИ-агентов. Они создали поддельный skill (модуль, расширяющий возможности ИИ-агента) brand-landingpage, который успешно прошел проверки безопасности популярных маркетплейсов и, по оценке авторов эксперимента, был установлен приблизительно на 26 тысяч агентов, в том числе корпоративные.

Проблема заключается в том, что существующие сканеры анализируют только содержимое самого пакета с модулем, но не проверяют внешние ссылки, на которые тот ссылается. Исследователи разместили в модуле ссылку на подконтрольную им страницу, внешне напоминающую легитимную документацию. После прохождения первичной проверки содержимое страницы было изменено: вместо инструкции по установке она предлагала агенту скачать и выполнить дополнительный скрипт. В эксперименте этот скрипт лишь собирал адрес электронной почты пользователя, однако в реальной атаке он мог бы выполнять любые действия на усмотрение злоумышленника.

Причина уязвимости заключается в архитектуре проверки: сканирование выполняется всего один раз для статического пакета, тогда как содержимое внешнего ресурса может быть изменено в любой момент после публикации модуля. Это создает потенциальную брешь в безопасности цепочки поставок — и по мере распространения агентных ИИ-систем подобные сценарии могут стать новым классом атак на программные цепочки поставок.

Эта история хорошо иллюстрирует проблему, о которой мы писали ранее. Сегодня генеративный ИИ нередко преподносят как универсальный средство, который автоматизирует защиту инфраструктуры и поможет компенсировать нехватку квалифицированных кадров. Тем не менее на практике каждое новое инструмент автоматизации одновременно становится новой поверхностью атаки — не говоря уже о том, что любая технология, упрощающая жизнь добросовестным пользователям, столь же быстро берется на вооружение и злоумышленниками. 

Читают сейчас

Инженеры научились отслеживать людей при помощи обычного WiFi

1 час назад

Инженеры научились отслеживать людей при помощи обычного WiFi

Сигналы WiFi потенциально можно применять для идентификации людей и построения карты окружающей обстановки без использования камер и без того, чтобы человек, за которым следят, имел при себе подключён

Глава Google DeepMind AI Демис Хассабис ушёл в отставку; Брин призвал бросить все силы на Gemini

1 час назад

Глава Google DeepMind AI Демис Хассабис ушёл в отставку; Брин призвал бросить все силы на Gemini

В Google происходят кадровые перестановки: глава Google DeepMind AI Демис Хассабис ушёл в отставку, уступив место своему заместителю Кораю Кавукчуоглу. Под руководством Хассабиса DeepMind одновременно

Qwen 3.8 27B — сутки до выхода модели. На huggingface запущен обратный отсчет

2 часа назад

Qwen 3.8 27B — сутки до выхода модели. На huggingface запущен обратный отсчет

По информации с https://huggingface.co/Qwen/Qwen3.8-27B Qwen3.8-27B, которая считается преемницей популярной Qwen3.6-27B, будет выпущена через сутки и по прогнозам должна стать самым мощным открытым р

Дайджест обновлений MWS Cloud Platform

3 часа назад

Дайджест обновлений MWS Cloud Platform

Собрали ключевые обновления MWS Cloud Platform за последнее время. В этом выпуске новости о платформе данных, инфраструктуре и сети, а ещё о ИИ-платформе. Читать далее

Гарнитура Samsung Galaxy Buds смогут использоваться как слуховые аппараты

3 часа назад

Гарнитура Samsung Galaxy Buds смогут использоваться как слуховые аппараты

Samsung получила разрешение Управления по санитарному надзору за качеством пищевых продуктов и медикаментов США (FDA) на использование функции Hearing Aid в беспроводных наушниках Galaxy Buds. Эта тех