Исследование: как «навыки» ИИ-агентов приводят к утечке ваших учетных данных

Эмпирическое исследование 2026 года, проведенное Chen et al., показывает, что сторонние «навыки», интегрированные в ИИ-агенты, часто приводят к утечкам конфиденциальных данных. Проанализировав более 17 000 навыков, исследователи выявили 1 708 проблем безопасности в 520 компонентах. Основным вектором уязвимости является отладочное логирование, на которое приходится около 73,5% утечек, часто раскрывающее секреты непосредственно в контекстном окне LLM. Большинство утечек происходит во время обычной работы без использования специальных эксплойтов, что затрудняет их обнаружение человеком. Исследование подчеркивает, что уязвимости цепочки поставок сохраняются, так как секреты, удаленные из исходных репозиториев, часто остаются в форках. Эксперты рекомендуют перейти от ручной проверки к структурной профилактике, включая внедрение принципа наименьших привилегий, ротацию учетных данных, редактирование логов и использование «песочниц». Результаты подчеркивают, что отношение к расширениям ИИ-агентов как к ненадежному коду необходимо для обеспечения безопасности в современных средах разработки.
This is a summary. Read the full article at the original source:
Dev.toПохожие
Мужчина приговорен к тюремному заключению за использование 1000 ботов для получения $8 млн на ИИ-музыке
Майкл Смит из Северной Каролины был приговорен к 18 месяцам тюремного заключения за организацию масштабной схемы мошенничества со стримингом. В период…
AskAnyModel предлагает пожизненный доступ к 50+ моделям ИИ за $29.97
Новое акционное предложение позволяет пользователям приобрести пожизненную подписку на план AskAnyModel AI Pro за $29.97, что значительно ниже стандар…
Разработчик нетекстовой ИИ-модели Jev оценен в $7,5 млрд через несколько недель после запуска
Стартап TypeSafe, создавший новую ИИ-модель Jev, достиг оценки в 7,5 миллиардов долларов всего через несколько недель после своего публичного дебюта.…



