Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Эксперты бьют тревогу: новая атака заставляет ИИ Google работать на хакеров

Дата публикации: 05-08-2026 21:07:09

14:16 05.08.2026 Ср 2 мин Баг нашли в открытом репозитории Выявлен первый случай атаки между ботами Google (фото: Unsplash) Не трать время на шум! Читай только суть из РБК-Украина в Google Специалисты по Pillar Security обнаружили первый в мире метод атаки «агент против агента» в репозитории Google ADK. Он позволяет малопривилегированному ИИ манипулировать ботом с

Основное содержимое страницы с новостью.

14:16 05.08.2026 Ср 2 мин Баг нашли в открытом репозитории

Выявлен первый случай атаки между ботами Google (фото: Unsplash) Не трать время на шум! Читай только суть из РБК-Украина в Google

Специалисты по Pillar Security обнаружили первый в мире метод атаки «агент против агента» в репозитории Google ADK. Он позволяет малопривилегированному ИИ манипулировать ботом с высокими правами.

Об этом информирует РБК-Украина со ссылкой на The Register.

Специалист по безопасности Дан Лисичкин, обнаруживший пробел, отметил, что появление таких атак демонстрирует «существенное расширение поверхностей угроз.»

По его словам, в «доагентную» эпоху подобные векторы атак просто не существовали, а значит, руководителям по информационной безопасности (CISO) необходимо срочно пересмотреть собственные модели предотвращения угроз.

Механика атаки из-за предела доверия

Проблема возникла из-за некорректной изоляции двух классов автоматизированных ИИ-агентов с разными уровнями доступа, которые использовали общий предел доверия.

Схема выглядела так:

С помощью технологии prompt injection (внедрения вредоносных инструкций в текст — ред.) хакер мог заставить публичного бота сгенерировать специальный тег служебной команды, например @gemini-cli.

Поскольку публичный бот был воспринят системой как аккаунт с правами Collaborator, этот тег трактовался как легитимный запрос от разработчика.

Это активировало высокопривилегированный бот для выполнения действий в среде CI/CD (в частности, считывание токенов доступа и видоизменения комментариев).

Эксперты бьют тревогу: новая атака заставляет ИИ Google работать на хакеров

Схема атаки, описанная Даном Лисичкиным (источник: Pillar Security)

Читайте больше: Новый ИИ Google приблизил физический AGI: работы стали еще самостоятельнее

Американский техногигант уже устранил проявленную уязвимость в своем репозитории, однако отказался выплачивать вознаграждение по программе Bug Bounty.

В компании объяснили это тем, что для успешной реализации атаки злоумышленнику все равно нужны элементы социальной инженерии и финальное подтверждение перемен человеком (мейнтейнером).

Со всем тем, эксперты Pillar Security подчеркивают, что простая изоляция сред выполнения ассистентов больше не достаточно.

Каждый ИИ-агент должен обладать собственной строго ограниченной цифровой идентичностью (Agent Identity) и четко разграниченными правами доступа к ресурсам.

Цель — сделать невозможным использование бота для обхода авторизации.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1ИИ OpenAI находит то, чего еще не знают хакеры: что умеет новая модель017.2811-08-2026
2Gemini мог слить частные данные из Google Docs: разработчики требуют обьяснений012.5311-08-2026
3ИИ создал 700 тысяч новых вирусов: в чем прорыв и опасность015.7107-08-2026
4Hackers target PE firms with old-school vishing attacks - Google researchers012.1210-08-2026
5Хакеры тестируют в РФ новое вредоносное ПО для кражи данных банковских карт0016-06-2025
6Reuters: OpenAI обнаружила новые случаи "побега" ИИ-моделей в сеть011.8801-08-2026
7Участие НАТО в ударах по РФ. Что нашли российские хакеры в документах об атаках ВСУ07.4207-08-2026
8ИИ-фейки о погибших украинцах распространяют в соцсетях: как не стать жертвой015.3106-08-2026
9Первые Googlebook появились на рендерах: что показала масштабная утечка011.3405-08-2026
10Guardian: в Google разоблачили многолетнюю хакерскую атаку на пользователей iPhone0030-08-2019

Классификация: Наука. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 11.65. Источник: inauka.ru.