Сегодня 05 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Один ИИ-агент убедил другого выполнять команды хакера — в SDK Google нашли опасную схему атаки

В репозитории комплекта для разработки Google на Python исследователь компании Pillar Security Дэн Лисичкин (Dan Lisichkin) обнаружил уязвимость, которая позволяет гипотетическому злоумышленнику компрометировать ПО на уровне цепочки поставок, манипулируя обладающим высокими привилегиями агентом искусственного интеллекта через вредоносные запросы для менее привилегированного публичного ИИ-агента.

 Источник изображения: Kevin Horvat / unsplash.com

Источник изображения: Kevin Horvat / unsplash.com

Схема атаки предполагает злоупотребление механизмами взаимодействия ИИ-агентов. В репозитории Google их действуют две единицы: первый, публичный, анализирует обращения пользователей и новые запросы на слияние кода; второй, доступный только сопровождающим проекта, обладает более широкими полномочиями. При этом первый может передавать задачи второму, и эта передача считается доверенной.

Для осуществления атаки злоумышленник сначала отправляет добросовестный фрагмент кода, чтобы заслужить доверие и получить возможность запускать определённые процессы на уровне ИИ-агентов. На втором этапе он снова отправляет запрос на слияние, в описание к которому внедряет вредоносные инструкции для публичного агента. Он воспринимает их как часть своей задачи и вызывает привилегированного ИИ-агента, передавая ему доверенное сообщение. Второй в результате получает возможность выполнять действия, которые обычный пользователь никогда не смог бы запустить напрямую. То есть менее привилегированный ИИ-агент выступает посредником, заставляющим более привилегированного действовать в интересах хакера.

Это не программная уязвимость в традиционном понимании, а проблема доверительной цепочки между агентами: механизмы GitHub Actions общедоступны, и любой желающий может проанализировать, как именно они взаимодействуют. В Google, однако, отказались выплатить исследователю вознаграждение за выявление данной уязвимости, потому что даже при наличии токена с полномочиями «pull-requests: write» код в проект включается не автоматическими средствами, а по воле сопровождающего проект человека. Компания, однако, усилила защиту рабочих процессов и указала эксперта в числе авторов исправления.

Исследователь же настаивает, что Google закрыла лишь одну из реализаций уязвимости, но не проблему, из-за которой она возникла. Ужесточать рабочие процессы или изолировать ИИ-агентов друг от друга недостаточно: агенты должны идентифицироваться и обладать фиксированными наборами полномочий, как это реализуется в разграничении прав доступа для людей. Поэтому он призывает включать ИИ-агентов в модели угроз, поскольку они выступают потенциальными злоумышленниками в рабочих процессах.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Абсолютный позор для франшизы»: мобильная The Division Resurgence стартовала в Steam с «в основном отрицательными» отзывами 42 мин.
Time начал показывать ИИ отдельную версию сайта — без оформления, зато с рекламой 2 ч.
Авторитетный инсайдер раскрыл, когда Diablo IV выйдет и сколько будет стоить на Nintendo Switch 2 4 ч.
Moonlighter 2: The Endless Vault скоро вырвется из бесконечного хранилища раннего доступа Steam — дата выхода 1.0 и раздача первой игры 6 ч.
Разработчики Android-приложений непреднамеренно сливают местоположения пользователей рекламодателям 7 ч.
Google назвала дату отключения «Ассистента» на Android и Wear OS 7 ч.
Samsung первой в мире запустила HDR10+ Advanced — технология дебютирует в Prime Video 7 ч.
Microsoft призвала инженеров не злоупотреблять использованием ИИ — это дорого 7 ч.
Исследователи уличили ИИ-агентов OpenAI и Anthropic в новых попытках взлома 9 ч.
Исследователи «спустили с поводка» ИИ-модели — те попытались добавить вредоносный код в открытое ПО 10 ч.
Huawei выпустила смартфон Nova 16 SE с очень ярким OLED-экраном, батареей на 8500 мА·ч и поддержкой спутниковых сообщений 39 мин.
Huawei представила самый лёгкий 14-дюймовый ноутбук в мире — MateBook Pro S с автономностью до 18 часов и HarmonyOS 49 мин.
Huawei представила лёгкий 14-дюймовый ноутбук MateBook Pro с чипом Kirin X90 Plus и HarmonyOS по цене от $1478 2 ч.
Моддер создал для Steam Machine переднюю панель, которая заряжает геймпад Steam Controller 2 ч.
Huawei представила телевизор Vision Smart Screen 6 SE RGB с флагманской подсветкой RGB MiniLED 2 ч.
GlobalFoundries тоже откусила кусок ИИ-пирога и превзошла прогнозы Уолл-стрит во втором квартале 5 ч.
Астрономы научились предсказывать солнечные бури с точностью до получаса — это в десять раз лучше прежнего 6 ч.
AMD привезёт на IFA 2026 «персональный ИИ» — ожидаются новые Ryzen 6 ч.
Anthropic начала набирать команду для разработки собственных ИИ-чипов 6 ч.
Акции SpaceX вошли в крутое пике — инвесторов напугали беспрецедентные расходы на ИИ 6 ч.