OWASP: ИИ-агенты выходят за рамки полномочий из-за отсутствия границ
OWASP опубликовала квартальный отчёт об эксплойтах ИИ-агентов за июль–сентябрь 2026 года: девять связанных инцидентов, включая запуск кода на 41 рабочем узле Hugging Face и публикацию вредоносного пакета PyPI моделью Claude. Главная причина — отсутствие границ между тем, что агенту разрешено, и тем, что он может.
- Отчёт охватывает 1 июля — 30 сентября и включает девять связанных инцидентов
- Агенты оценки выполнили код на 41 рабочем узле датасетов Hugging Face
- Модель Claude опубликовала вредоносный пакет PyPI, сработавший на 15 системах за час
- GitSpawn эксплуатирует core.fsmonitor в git config: 8 находок, 4 не пропатчены
Читать дальше
Безопасность