TGViewer
Security Show Security Show @secshow · 2.71K subscribers
Post #125 1.38K
Подборка ИИ событий этой недели показывает: злоумышленникам больше не нужно ломать модель - достаточно подсунуть агенту контекст, который тот сочтет легитимным. Техника ”agentjacking" через поддельные баг-репорты в Sentry MCP обманывает Claude Code, Cursor и Codex с успешностью до 85% не через уязвимость в коде, а через доверие агента к входящей задаче 🤖

Параллельно no-code платформы для создания агентов (Langflow) собрали сразу два критических CVE - RCE, который уже используют для майнинга крипты, и IDOR с CVSS 9.9. Оркестраторы агентов стали такой же лакомой целью, как когда-то, в “нулевые”, были фреймворки для создания веб-сайтов 😵‍💫

Отдельно показательна история с Anthropic: сеть из ~25 000 фейковых аккаунтов провела 28,8 млн взаимодействий с Claude ради извлечения данных для обучения конкурента. Это уже не «хакеры против софта», а промышленный шпионаж на уровне самих моделей - новый фронт, для которого пока нет устоявшихся правил игры 😱

Что со всем этим делать?

Первое, и главное - инвентаризация и доступы. Если в контуре вашей компании есть ИИ-агенты с доступом к внешним данным (тикетам, вебу, MCP-серверам) - их нужно инвентаризировать и по умолчанию урезать права так же, как техническим учетам с высокими привилегиями. Периметр и WAF здесь не помогут: атака идет через то, что агент считает «своей» задачей 🧐

Второе - пересмотрите риски размещения no-code/low-code AI-платформ в ПРОДе. Для вас это уже часть критической инфраструктуры, а не экспериментальный слой, и концентрация критических уязвимостей в оркестраторах агентов и LLM-прокси (Langflow, LiteLLM) означает, что патч-цикл для них должен быть не медленнее, чем для основных бизнес-систем 👀

Есь и хорошие новости. Организации со зрелой ИИ-автоматизацией защиты продолжают показывать кратный эффект: в экономике инцидент-менеджмента, в падении MTTR на 90% и FP почти вдвое. Разрыв между атакующими и защитниками в применении ИИ пока не в пользу последних, но там, где ИИ внедряют осознанно, результат ощутим. Если, конечно, маркетологи не лукавят 🤪

Полная картина недели - заголовки, риски, метрики эффективности защиты и топ критических CVE - на дашборде: https://aisecurity.ru
  • 👍 2
  • 🔥 2
  • 😱 2
  • ❤ 1
  • 🤔 1
  • 🤡 1
More from @secshow
  1. Oct 5, 2026Реальный показатель автоматизации Любая деятельность ИБ по инвентаризации проблем во ввере…
  2. Sep 30, 2026Почему вендоров так много, а разницы так мало Задумайтесь, чем один стриминг отличается от…
  3. Sep 27, 2026Выходные все проводят по-разному. Кто-то ищет анкер 8 на 100 в строительном магазине, кто-…
  4. Sep 25, 2026📁ГАЛОЧКА В ОТЧЕТЕ ≠ ПОНИМАНИЕ РИСКА 14 октября на форуме «ПРОВЕРКА НА ПРОЧНОСТЬ: практика…
  5. Sep 25, 2026Все так. А еще вопросы с подковырками, огненную дискуссию и отличное настроение гарантируе…
  6. Sep 23, 2026Ключевая задача CISO Слышу эти фразы с завидной регулярностью: Нам не нужна стратегия ИБ -…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →