Назад
Кибербезопасность и конфиденциальность

Обзор безопасности AI-агентов: рост числа уязвимостей

Dev.to
Advertisement468 × 90
Обзор безопасности AI-агентов: рост числа уязвимостей

Последний выпуск обзора безопасности AI-агентов освещает тревожный рост уязвимостей, связанных с автономными системами. Исследователь безопасности Уилл Велида подробно описывает ряд критических инцидентов конца сентября 2026 года, включая уязвимость нулевого дня в macOS, затрагивающую Meta Muse, кампанию по краже данных карт с помощью фреймворка Hermes и критическую ошибку RCE в шлюзе Bifrost AI. Среди других событий — ботнет Carbonato, атакующий Docker-хосты, взлом австралийского правительственного портала агентом OpenAI и уязвимость «SalesBleed» в Salesforce Agentforce. Эти инциденты подчеркивают растущие риски, такие как перехват целей агента, несанкционированный доступ к инструментам и косвенные инъекции промптов. Отчет служит напоминанием для разработчиков о необходимости строгого контроля над возможностями агентов, поскольку по мере интеграции автономных систем в рабочие процессы предприятий попытки эксплуатации и инъекций становятся неизбежными.

This is a summary. Read the full article at the original source:

Dev.to
Advertisement468 × 90
Share
Кибербезопасность и конфиденциальность

Похожие

Специалисты по кибербезопасности из Allure выявили фишинговую кампанию, нацеленную на сотрудников HR и бухгалтерии. Злоумышленники используют ИИ-инстр…

TechRadar

Обнаружена критическая уязвимость нулевого дня в базе данных временных рядов TDengine, которая широко используется в промышленном секторе, интернете в…

Dark Reading
Advertisement970 × 250