Уязвимость ИИ-агентов: вредоносный код прячется в «скиллах»
В ИИ-агентах обнаружена новая угроза безопасности: вредоносный код маскируется под легитимные «скиллы», что позволяет ему быть незаметно установленным пользователем.
Один из пользователей Habr столкнулся с необычной проблемой: после переустановки системы из-за трояна, вредоносное ПО вновь появилось на компьютере вместе с бэкапом. Как оказалось, оно было интегрировано в конфигурационный файл ИИ-агента, выдавая себя за один из его рабочих «навыков».
Это указывает на серьёзную уязвимость, так как многие пользователи, доверяя внешним источникам, устанавливают «скиллы» для своих ИИ-агентов без тщательной проверки. Авторы вредоносного кода используют эту доверчивость, внедряя его в текстовые описания функций, которые затем исполняются с правами пользователя. Это создает риск скрытой компрометации системы.


Комментарии (0)
Без регистрации. Комментарии проверяются автоматически перед публикацией.
Пока нет комментариев. Будьте первым!