ИИ-агенты получают доступ к файлам, командной строке, внешним сервисам и корпоративным системам. Поэтому для злоумышленников они становятся удобным инструментом для атак.
В одном из известных случаев вредоносные npm-пакеты обнаруживали на компьютере Claude Code, Gemini CLI и Amazon Q, после чего заставляли агентов искать API-ключи, .env-файлы и криптокошельки. Украденные данные отправлялись в публичные GitHub-репозитории.
Другой сценарий использовал промпт-инъекцию через журналы ошибок Sentry. ИИ-агент мог принять вредоносную инструкцию за часть данных и самостоятельно выполнить команду.
Отдельную угрозу представляют MCP-серверы. Изменив описание инструмента, злоумышленник может заставить агента передавать ему конфиденциальные данные, при этом все действия будут выглядеть как обычная работа.
SCAM LIST - подписаться
