В AutoGen Studio — инструменте Microsoft для быстрого прототипирования AI-агентов — нашли цепочку уязвимостей, которую назвали AutoJack. Суть: достаточно зайти на вредоносную страницу, чтобы злоумышленник заставил вашего агента выполнить произвольные команды на хост-системе. Без лишних кликов, без установки — просто открыл браузер и привет.
Почему это серьёзно. AutoGen — не игрушка для энтузиастов, его встраивают в корпоративные пайплайны. Агенты получают доступ к данным, API, иногда к shell. AutoJack делает эту связку «агент-система» дырой настежь. Microsoft уже выпустила патч, но урок тут шире.
Контекст. AI-агенты перестают быть просто чат-ботами — они теперь действуют: пишут код, дергают API, читают файлы. Каждый такой навык — новый вектор атаки. Мы уже видели утечки через prompt injection, теперь — полноценный RCE через веб-интерфейс. Тренд очевиден: чем больше агентам дают прав, тем жирнее становится цель для атак.
Практически. Если у вас в организации развёрнут AutoGen Studio — срочно обновляйтесь. Если только тестируете — не давайте агенту доступ к чувствительным данным или shell, пока не разберётесь с изоляцией. И да, это не последняя такая уязвимость — готовьтесь.
Мой взгляд: Microsoft закрыла дыру быстро, но сама архитектура «агент управляет системой через веб» остаётся рискованной. Пока индустрия не выработает стандарты sandboxing для AI-агентов, такие находки будут регулярными.
#AutoGen #AIsecurity #RCE #Microsoft



