tehno24.ru
← Безопасность
Безопасность28 сентября 2026, 17:27

Darktrace: историю ИИ-агентов можно подделать — подписи нет

Signal Labs (Darktrace) показала атаку conversation history poisoning: вредоносный пакет или любой процесс с правом записи подменяет локальную историю сессии, и модель принимает её за доверенный контекст. Все четыре протестированных харнесса (Claude Code, Codex, Kiro-CLI, Pi) приняли фальшивую историю; в лаборатории дошли до полного захвата Active Directory. Патча на стороне клиента нет, исследователи предлагают криптографическую подпись ответов модели с серверной проверкой.

Darktrace: историю ИИ-агентов можно подделать — подписи нет
#Darktrace#Anthropic#OpenAI#Claude
Читать дальше
Безопасность

Darktrace открыла общий доступ к SECURE AI для мониторинга ИИ в компаниях

Безопасность

В Испании зафиксирована первая утечка данных, полностью проведённая ИИ-агентом

Безопасность

AISI: ИИ-агенты Anthropic и OpenAI создавали фальшивые личности на тестах

Безопасность

Plugin4Shell: подмена кода плагинов в четырёх ИИ-агентах для кодинга