⚠️ Runtime Supply Chain — новый класс атак на ИИ-агентов
Раньше говорили об атаках на код. Теперь атаки на то, что агент читает из интернета.
Представь: ты развернул ИИ-агента дома. Он видит HTML-страницы, подтягивает документы, смотрит письма. И вот тут появляется "Runtime Supply Chain" — когда атакующий превращает обычный текст в инструкцию через контекст, который агент не может отличить от команды.
На Medium выложили исследование про Morris-II — самораспространяющийся ИИ-червь. Механика проста:
• Агент получает заражённое письмо
• Payload заставляет его воровать данные
• Потом агент рассылает то же самое контактам через авторизованные каналы
• Это zero-click атака, потому что агент использует свои же разрешения
Главная проблема: нейросеть не может отличить пассивные данные от активных команд. Вот она и выполняет. Это не code injection. Это semantic exploitation.
Есть ещё "Hallucination Squatting" — агент галлюцинирует имена несуществующих тулов, а хакеры заранее регистрируют пакеты с этими именами в PyPI/npm. Агент "сам" их находит и исполняет.
Что делать? Zero-Trust Runtime: изолировать Worker Agent и Supervisor Agent, привязать инструменты криптографически (не по имени), отслеживать "заражённый" контекст через цепочку рассуждений.
Это не проблема OpenClaw. Это проблема всех агентов. Но инфра — дома у тебя, так что think twice.
🔗 https://medium.com/@savyasachiiarjun/the-dynamic-runtime-supply-chain-a-new-security-risk-for-autonomous-ai-926eff30c48b
Подпишитесь на @openclawc
Post #132
142