Фальшивый компонент для ИИ-агентов прошел проверку безопасности за счёт внешней ссылке

2 мин
Фальшивый компонент для ИИ-агентов прошел проверку безопасности за счёт внешней ссылке

Исследователи ИБ из компании AIR продемонстрировали новый сценарий атаки на экосистему так называемых ИИ-агентов. Они создали поддельный skill (модуль, расширяющий возможности ИИ-агента) brand-landingpage, который успешно прошел проверки безопасности популярных маркетплейсов и, по оценке авторов эксперимента, был установлен приблизительно на 26 тысяч агентов, в том числе корпоративные.

Проблема заключается в том, что существующие сканеры анализируют только содержимое самого пакета с модулем, но не проверяют внешние ссылки, на которые тот ссылается. Исследователи разместили в модуле ссылку на подконтрольную им страницу, внешне напоминающую легитимную документацию. После прохождения первичной проверки содержимое страницы было изменено: вместо инструкции по установке она предлагала агенту скачать и выполнить дополнительный скрипт. В эксперименте этот скрипт лишь собирал адрес электронной почты пользователя, однако в реальной атаке он мог бы выполнять любые действия на усмотрение злоумышленника.

Причина уязвимости заключается в архитектуре проверки: сканирование выполняется всего один раз для статического пакета, тогда как содержимое внешнего ресурса может быть изменено в любой момент после публикации модуля. Это создает потенциальную брешь в безопасности цепочки поставок — и по мере распространения агентных ИИ-систем подобные сценарии могут стать новым классом атак на программные цепочки поставок.

Эта история хорошо иллюстрирует проблему, о которой мы писали ранее. Сегодня генеративный ИИ нередко преподносят как универсальный средство, который автоматизирует защиту инфраструктуры и поможет компенсировать нехватку квалифицированных кадров. Тем не менее на практике каждое новое инструмент автоматизации одновременно становится новой поверхностью атаки — не говоря уже о том, что любая технология, упрощающая жизнь добросовестным пользователям, столь же быстро берется на вооружение и злоумышленниками. 

Читают сейчас

Разработчик опубликовал Taiga‑S1 — компактную схема с 1,2 млн параметров для управления FreeCAD

2 часа назад

Разработчик опубликовал Taiga‑S1 — компактную схема с 1,2 млн параметров для управления FreeCAD

Разработчик Шив Шанмугам (Shiv Shanmugam) представил Taiga‑S1 — компактную схема с 1,2 млн параметров, которая может разрабатывать 3D‑детали во FreeCAD. Нейросеть принимает решения приблизительно за 1

Delta Intelligence представила Δ₀ — схема для человекоподобных роботов, которая управляет всем телом

2 часа назад

Delta Intelligence представила Δ₀ — схема для человекоподобных роботов, которая управляет всем телом

Китайская организация Delta Intelligence представила Δ₀ (Delta-0) — базовую модель для человекоподобных роботов, которая одновременно управляет движением, балансом и манипуляциями с предметами. В демо

Исследователи представили ткань, которая охлаждает на солнце и вырабатывает электричество от движений

3 часа назад

Исследователи представили ткань, которая охлаждает на солнце и вырабатывает электричество от движений

Исследователи из Университета Иллинойса в Урбане‑Шампейне (США) представили 3D‑печатный статья для «умной» одежды, совмещающий пассивное охлаждение и генерацию электричества от движений человека. Чита

Anthropic выкатила Claude Sonnet 5.5: на 30% быстрее и дешевле. Что изменилось?

3 часа назад

Anthropic выкатила Claude Sonnet 5.5: на 30% быстрее и дешевле. Что изменилось?

Организация Anthropic анонсировала выпуск следующий модели в поколении 5.5 — Claude Sonnet 5.5. В то время как большие языковые модели часто наращивают параметры в ущерб скорости, Anthropic пошли по п

Amazon планирует запустить доставку дронами в Австралии

4 часа назад

Amazon планирует запустить доставку дронами в Австралии

Amazon готовится запустить доставку дронами в Австралии. Компания уже ищет представителя для переговоров с австралийскими регуляторами для получения соответствующих разрешений. Читать далее