Loopjacking: одобрение человека в ИИ-агентах можно перехватить
Исследователь Адитьян Арун Кумар описал Loopjacking — сбой, при котором одобрение одной операции в ИИ-воркфлоу используется для выполнения другой. В тестах Agno 3.0.9 одобренный перевод 20 единиц превращался в 2000 единиц в 5 из 5 попыток, а OpenAI Agents SDK 0.22.x отклонял подмену.
- В Agno 3.0.9 подмена операции после одобрения сработала в 5 из 5 попыток
- Одобренный перевод 20 единиц превращался в 2000 единиц другому получателю
- OpenAI Agents SDK 0.22.0 и 0.22.2 отклонили все три попытки подмены
- OpenClaw исправила неполное отображение команды в версии 2026.2.24
Читать дальше
ИИ