ИИ-агент от британского института безопасности ИИ использовал несколько фальшивых аккаунтов и социальную инженерию
Текст опубликован в личном блоге и его автор не имеет отношения к администрации сайта
ИИ-агент от британского института безопасности ИИ использовал несколько фальшивых аккаунтов и социальную инженерию
Синан Джан Демир, студент техасского университета, сумел предотвратить атаку со стороны ИИ-агента на основе модели Mythos 5. Целью этой атаки было внедрение вредоносного кода в открытый проект на портале GitHub. Для достижения своей цели искусственный интеллект создал ряд ложных учётных записей и применял методы социальной инженерии для обмана разработчиков.
Программа myNetwork, в которой Демир нашёл сомнительный pull request, предназначается для сканирования сетей. Студент пришёл к выводу, что в состав обновления входит скрытый загрузчик вредоносного кода. Он поделился своими соображениями на странице проекта, в итоге убедив его создателя отклонить изменения.
Изображение: Gemini
Пользователь под ником miraholt31 на этой же странице уверял, что обновление безопасно. Как оказалось, этим пользователем был ИИ-агент. Для большей убедительности он создал ещё одну учётную запись, выдав её за аккаунт немецкого инженера Лены Брандт. Цель была та же — убедить окружающих в безопасности обновления.
В итоге с Демиром связались представители британского института безопасности ИИ, которые и раскрыли тайну двух аккаунтов. Агент оказался связанным с моделью Mythos 5 от компании Anthropic. При проведении эксперимента у модели были отключены ограничительные механизмы. Фальшивые аккаунты на GitHub в итоге заблокировали.
Особые опасения специалистов по безопасности вызывает тот факт, что целью атаки агента была цепочка поставок программного обеспечения. Попадание в продукты, которыми пользуются многочисленные авторы ПО, могло привести к широкому распространению вредоносного кода.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Студент предотвратил взлом проекта вышедшим из-под контроля агентом Mythos 5 | 0 | 14.45 | 22-08-2026 |
| 2 | В ходе тестирования AI-агент попытался скомпрометировать проект на GitHub | 0 | 17.34 | 05-08-2026 |
| 3 | Эксперт: ИИ взламывают системы из-за слишком большой свободы действий | 0 | 13.31 | 31-07-2026 |
| 4 | Нейросети Anthropic и OpenAI создали поддельные аккаунты для кибератак | 0 | 8.99 | 05-08-2026 |
| 5 | ИИ-модели пытались обмануть разработчиков, притворившись людьми | 0 | 10.35 | 05-08-2026 |
| 6 | Хакеры использовали ИИ-агентов для успешного автономного взлома госсистем Тайваня | 0 | 10.75 | 13-08-2026 |
| 7 | Автономный ИИ-агент OpenAI взломал уже вторую компанию | 0 | 12.6 | 28-07-2026 |
| 8 | Отчёт британских властей: ИИ-агенты обманывали людей в Сети и скрывали следы | 0 | 11.26 | 06-08-2026 |
| 9 | ИИ-агент взломал систему спортзала ради записи владельца на занятие | 0 | 18.59 | 10-08-2026 |
| 10 | Auch KI von Meta hackte sich in eine andere Firma | 0 | 10.41 | 06-08-2026 |