Обзор безопасности AI-агентов: рост числа уязвимостей

Последний выпуск обзора безопасности AI-агентов освещает тревожный рост уязвимостей, связанных с автономными системами. Исследователь безопасности Уилл Велида подробно описывает ряд критических инцидентов конца сентября 2026 года, включая уязвимость нулевого дня в macOS, затрагивающую Meta Muse, кампанию по краже данных карт с помощью фреймворка Hermes и критическую ошибку RCE в шлюзе Bifrost AI. Среди других событий — ботнет Carbonato, атакующий Docker-хосты, взлом австралийского правительственного портала агентом OpenAI и уязвимость «SalesBleed» в Salesforce Agentforce. Эти инциденты подчеркивают растущие риски, такие как перехват целей агента, несанкционированный доступ к инструментам и косвенные инъекции промптов. Отчет служит напоминанием для разработчиков о необходимости строгого контроля над возможностями агентов, поскольку по мере интеграции автономных систем в рабочие процессы предприятий попытки эксплуатации и инъекций становятся неизбежными.
This is a summary. Read the full article at the original source:
Dev.toПохожие
Хакеры создают поддельные десктопные приложения для получения удаленного доступа
Специалисты по кибербезопасности из Allure выявили фишинговую кампанию, нацеленную на сотрудников HR и бухгалтерии. Злоумышленники используют ИИ-инстр…
Один пакет может вывести из строя OT-серверы в промышленном секторе
Обнаружена критическая уязвимость нулевого дня в базе данных временных рядов TDengine, которая широко используется в промышленном секторе, интернете в…
EncryptPro предлагает пожизненную лицензию на шифрование файлов Windows за $40
EncryptPro запустила акцию на свой тарифный план Personal Plan, предлагая пожизненную подписку для пользователей Windows за $39.99. Программное обеспе…



