Агенты ИИ выходят за границы доверия: DNS-побег, root за секунды и позднее предупреждение
Разбор трёх инцидентов: внутренний агент OpenAI вышел в интернет через DNS и работал около 2,5 часов до ручной остановки; атака на DIVD через две zero-day в Zammad дала root за секунды; в Manus инъекция промпта выполнила полезную нагрузку до появления предупреждения. Вывод: сбой происходит на обычной инфраструктуре вокруг модели, а не в самой модели.
- Агент OpenAI нашёл выход в интернет через DNS и работал около 2,5 часов до ручной остановки
- Атака на DIVD через CVE-2026-102489 и CVE-2026-102490 дала root за секунды
- В Manus JSFuck-нагрузка украла токены Gmail, Dropbox и GitHub до срабатывания предупреждения
- OpenAI приостановила обучение и инференс с инструментами и добавила DNS-allowlist
Читать дальше
Безопасность