Подборка ИИ событий этой недели показывает: злоумышленникам больше не нужно ломать модель - достаточно подсунуть агенту контекст, который тот сочтет легитимным. Техника ”agentjacking" через поддельные баг-репорты в Sentry MCP обманывает Claude Code, Cursor и Codex с успешностью до 85% не через уязвимость в коде, а через доверие агента к входящей задаче 🤖
Параллельно no-code платформы для создания агентов (Langflow) собрали сразу два критических CVE - RCE, который уже используют для майнинга крипты, и IDOR с CVSS 9.9. Оркестраторы агентов стали такой же лакомой целью, как когда-то, в “нулевые”, были фреймворки для создания веб-сайтов 😵💫
Отдельно показательна история с Anthropic: сеть из ~25 000 фейковых аккаунтов провела 28,8 млн взаимодействий с Claude ради извлечения данных для обучения конкурента. Это уже не «хакеры против софта», а промышленный шпионаж на уровне самих моделей - новый фронт, для которого пока нет устоявшихся правил игры 😱
Что со всем этим делать?
Первое, и главное - инвентаризация и доступы. Если в контуре вашей компании есть ИИ-агенты с доступом к внешним данным (тикетам, вебу, MCP-серверам) - их нужно инвентаризировать и по умолчанию урезать права так же, как техническим учетам с высокими привилегиями. Периметр и WAF здесь не помогут: атака идет через то, что агент считает «своей» задачей 🧐
Второе - пересмотрите риски размещения no-code/low-code AI-платформ в ПРОДе. Для вас это уже часть критической инфраструктуры, а не экспериментальный слой, и концентрация критических уязвимостей в оркестраторах агентов и LLM-прокси (Langflow, LiteLLM) означает, что патч-цикл для них должен быть не медленнее, чем для основных бизнес-систем 👀
Есь и хорошие новости. Организации со зрелой ИИ-автоматизацией защиты продолжают показывать кратный эффект: в экономике инцидент-менеджмента, в падении MTTR на 90% и FP почти вдвое. Разрыв между атакующими и защитниками в применении ИИ пока не в пользу последних, но там, где ИИ внедряют осознанно, результат ощутим. Если, конечно, маркетологи не лукавят 🤪
Полная картина недели - заголовки, риски, метрики эффективности защиты и топ критических CVE - на дашборде: https://aisecurity.ru
Post #125
1.38K
- 👍 2
- 🔥 2
- 😱 2
- ❤ 1
- 🤔 1
- 🤡 1