TGViewer
SCAM LIST SCAM LIST @warn_scam · 6.65K subscribers
Post #1843 1.26K
Злоумышленники начали атаковать ИИ-агентов внутри компаний

ИИ-агенты получают доступ к файлам, командной строке, внешним сервисам и корпоративным системам. Поэтому для злоумышленников они становятся удобным инструментом для атак.

В одном из известных случаев вредоносные npm-пакеты обнаруживали на компьютере Claude Code, Gemini CLI и Amazon Q, после чего заставляли агентов искать API-ключи, .env-файлы и криптокошельки. Украденные данные отправлялись в публичные GitHub-репозитории.

Другой сценарий использовал промпт-инъекцию через журналы ошибок Sentry. ИИ-агент мог принять вредоносную инструкцию за часть данных и самостоятельно выполнить команду.


Отдельную угрозу представляют MCP-серверы. Изменив описание инструмента, злоумышленник может заставить агента передавать ему конфиденциальные данные, при этом все действия будут выглядеть как обычная работа.

SCAM LIST - подписаться
  • 🤔 6
  • 👏 2
More from @warn_scam
  1. Oct 6, 2026«Аферист из Тиндера» Саймон Леваев запускает приложение Safe Love для безопасности знакомс…
  2. Oct 6, 2026Решила уйти от коуча. Коуч посоветовала юриста. Юристом оказалась она же В Екатеринбурге 3…
  3. Oct 6, 2026В Санкт-Петербурге ограбили курьера телефонных мошенников — пособница украинских скамеров…
  4. Oct 5, 2026В MAX добавляют встроенную рекламу Судя по тому как она выглядит, скопирована с Telegram A…
  5. Oct 5, 2026ZachXBT внедрился в китайский преступный синдикат, который отмыл более $1 млрд для Lazarus…
  6. Oct 5, 2026Около 40 человек держали в рабстве в Подмосковье В Раменском силовики накрыли подпольную «…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →