Admin
Администратор
Специалисты Tenet Threat Labs обнаружили технику Agentjacking, которая позволяет злоумышленникам использовать ИИ-агентов для выполнения вредоносного кода. Атака основана на подделке отчётов Sentry, содержащих скрытые инструкции. Для этого достаточно найти открытый идентификатор проекта Sentry, часто присутствующий в коде. ИИ-агенты, анализируя такие отчёты, могут воспринимать вложенные команды как доверенные задачи. В ходе проверки специалисты нашли 2388 организаций с уязвимыми идентификаторами. Sentry уже внедрила частичные меры защиты, но проблема требует дополнительных решений.