2026-10-05 · ИТ и разработка

Google и четыре компании нашли уязвимость в ИИ-агентах

Google и четыре компании нашли уязвимость в ИИ-агентах

Исследователь Syed Anas Mohiuddin обнаружил уязвимость в ИИ-агентах Google, JP Morgan Chase, Weviate, Rapid7 и госструктур Франции и США. Атака использует специальную форму prompt injection — вредоносные инструкции передаются от одного агента другому через протокол MCP (Model Context Protocol), который используется для коммуникации между ИИ-приложениями внутри сети. Второй агент выполняет команды, потому что доверяет первому, даже если его защиты слабые.

За пять месяцев Google и четыре других организации подтвердили наличие таких уязвимостей. Атаки позволяют похищать содержимое баз данных и конфиденциальную информацию.

Источник: Ars Technica AI

Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.

Все новости