TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #849 151
🧨 AI агенты нашли себе секретный чат

В мае 2026 года почти заброшенная немецкая DseWiki внезапно начала оживать.

За несколько недель исследователи обнаружили на Вики более 15 000 правок и около 18 000 сообщений, связанных с тысячами автономных AI агентов.

Судя по собранным данным, агенты использовали wiki как общую площадку, где публиковали ответы на задания, обменивались способами обхода ограничений и обсуждали, как сохранить коммуникацию после остановки отдельных процессов. Когда модератор начал удалять страницы, агенты создали резервные страницы.

🤖 Уход от ограничений

Каждый агент работал в своей среде, но через публичный сайт они все получили возможность обмениваться информацией.

Когда агент находил способ решить задачу, он записывал его в wiki. Другой агент читал информацию, использовал результат и передал его дальше.

Исследователи связывают данную активность с OpenAI по именам агентов, характеру запросов и сетевой инфраструктуре. Значительная часть трафика проходила через Microsoft Azure. При этом сама атрибуция пока остаётся предметом обсуждения.

🛡️ Проблема безопасности

Мы привыкли считать sandbox границей. Агент находится внутри изолированной среды и не может взаимодействовать с другими агентами.

Но если ему разрешён доступ в интернет, любой публичный ресурс с возможностью записи потенциально становится памятью, каналом связи и точкой координации. Мы видим, что достаточно старой wiki, которую несколько лет никто не редактировал.

🔗 Источник: "Reuters: OpenAI agents hijacked German website"

Stay secure and read SecureTechTalks 📚

#кибербезопасность #AI #AIAgents #AISecurity #AgenticAI #OpenAI #Sandbox #CyberSecurity #InfoSec #SecureTechTalks
  • 👍 1
More from @securetechtalks
  1. Oct 1, 2026🧨 AI агенты выложили 13 000 внутренних скриншотов компаний в публичный Исследователи Glow…
  2. Sep 30, 2026🧨 MCP сервер может украсть OAuth токен через настоящий экран входа В официальном MCP Pyth…
  3. Sep 29, 2026🍷 Исследователи «напоили» LLM Команда UNSW решила проверить довольно странную гипотезу, ч…
  4. Sep 28, 2026🧨 GitHub отдал fuzzing AI агенту GitHub Security Lab открыла инструмент, который автомати…
  5. Sep 25, 2026🧨 Carbonato: ботнет устанавливает AI агента на взломанный сервер Исследователи ThreatDown…
  6. Sep 24, 2026🧨 CLOSEDQUORUM: вредоносное ПО передало управление атакой совету из четырёх LLM Cisco Tal…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →