tehno24.ru
← Безопасность
Безопасность25 сентября 2026, 18:32

Darktrace: подмена истории чата превращает ИИ-агентов в атакующих

Darktrace показала атаку «history poisoning»: Claude Code, Codex и Kiro-CLI хранят историю диалога на диске без проверки подписи и читают её как доверенный контекст. Вредоносный пакет может записать фальшивый диалог с разрешением на сетевой скан, и агент выполнит его после перезапуска. Отдельно OX Security проанализировала 15 465 публичных MCP-серверов: 15,6% резолвятся вне США, 0,45% — на домашних сетях.

Darktrace: подмена истории чата превращает ИИ-агентов в атакующих
#Darktrace#Claude#Codex#MCP
Читать дальше
Безопасность

Bulwark: сканер и лок-файл против подмены описаний MCP-инструментов

ИИ

Paper2Agent превращает научные статьи в ИИ-агентов за 45 минут и $14

Безопасность

CrowdStrike описала три класса атак на инструменты MCP-серверов

Безопасность

Глава Darktrace: ИИ-агенты становятся новой «внутренней угрозой»