🕐 МСК 💵 84.20 ₽ 💶 96.67 ₽ 🇨🇳 12.57 ₽ ₿ 83 732$ Ξ 2 695$ Москва: +19°C ⛅ Благовещенск: +10°C ☀️ 🎊 НГ через Уровень абсурда: 65% 🤔

AutoJack: как Microsoft AutoGen Studio превращает AI-агента в киллера по клику

В AutoGen Studio — инструменте Microsoft для быстрого прототипирования AI-агентов — нашли цепочку уязвимостей, которую назвали AutoJack. Суть: достаточно зайти на вредоносную страницу, чтобы злоумышленник заставил вашего агента выполнить произвольные команды на хост-системе. Без лишних кликов, без установки — просто открыл браузер и привет.

Почему это серьёзно. AutoGen — не игрушка для энтузиастов, его встраивают в корпоративные пайплайны. Агенты получают доступ к данным, API, иногда к shell. AutoJack делает эту связку «агент-система» дырой настежь. Microsoft уже выпустила патч, но урок тут шире.

Контекст. AI-агенты перестают быть просто чат-ботами — они теперь действуют: пишут код, дергают API, читают файлы. Каждый такой навык — новый вектор атаки. Мы уже видели утечки через prompt injection, теперь — полноценный RCE через веб-интерфейс. Тренд очевиден: чем больше агентам дают прав, тем жирнее становится цель для атак.

Практически. Если у вас в организации развёрнут AutoGen Studio — срочно обновляйтесь. Если только тестируете — не давайте агенту доступ к чувствительным данным или shell, пока не разберётесь с изоляцией. И да, это не последняя такая уязвимость — готовьтесь.

Мой взгляд: Microsoft закрыла дыру быстро, но сама архитектура «агент управляет системой через веб» остаётся рискованной. Пока индустрия не выработает стандарты sandboxing для AI-агентов, такие находки будут регулярными.

#AutoGen #AIsecurity #RCE #Microsoft

📰 Читать новость

🌐 Трэвел Трафик

Как вам новость?

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *