Назад
Искусственный интеллект и машинное обучение

Исследование: как «навыки» ИИ-агентов приводят к утечке ваших учетных данных

Dev.to
Advertisement468 × 90
Исследование: как «навыки» ИИ-агентов приводят к утечке ваших учетных данных

Эмпирическое исследование 2026 года, проведенное Chen et al., показывает, что сторонние «навыки», интегрированные в ИИ-агенты, часто приводят к утечкам конфиденциальных данных. Проанализировав более 17 000 навыков, исследователи выявили 1 708 проблем безопасности в 520 компонентах. Основным вектором уязвимости является отладочное логирование, на которое приходится около 73,5% утечек, часто раскрывающее секреты непосредственно в контекстном окне LLM. Большинство утечек происходит во время обычной работы без использования специальных эксплойтов, что затрудняет их обнаружение человеком. Исследование подчеркивает, что уязвимости цепочки поставок сохраняются, так как секреты, удаленные из исходных репозиториев, часто остаются в форках. Эксперты рекомендуют перейти от ручной проверки к структурной профилактике, включая внедрение принципа наименьших привилегий, ротацию учетных данных, редактирование логов и использование «песочниц». Результаты подчеркивают, что отношение к расширениям ИИ-агентов как к ненадежному коду необходимо для обеспечения безопасности в современных средах разработки.

This is a summary. Read the full article at the original source:

Dev.to
Advertisement468 × 90
Share
Искусственный интеллект и машинное обучение

Похожие

Майкл Смит из Северной Каролины был приговорен к 18 месяцам тюремного заключения за организацию масштабной схемы мошенничества со стримингом. В период…

TechRadar

Стартап TypeSafe, создавший новую ИИ-модель Jev, достиг оценки в 7,5 миллиардов долларов всего через несколько недель после своего публичного дебюта.…

TechCrunch
Advertisement970 × 250