BTC $67 359 -0.21%Золото $2 341 +0.55%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%Brent $67.24 -0.81%МосБиржа 2 854 +1.02%BTC $67 359 -0.21%Золото $2 341 +0.55%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%Brent $67.24 -0.81%МосБиржа 2 854 +1.02%BTC $67 359 -0.21%Золото $2 341 +0.55%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%Brent $67.24 -0.81%МосБиржа 2 854 +1.02%
Технологии
Korp&Co visual
GhostWriter: как скрытые инструкции крадут память ИИ-агентов
#134375 · 20.07.2026
Технологии

GhostWriter: как скрытые инструкции крадут память ИИ-агентов

Исследователи из Университета штата Нью-Мексико обнаружили уязвимость GhostWriter, позволяющую незаметно внедрять ложные данные в долгосрочную память ИИ-ассистентов. Зараженная информация может оставаться «спящей» неделями, дожидаясь момента, когда агент активирует вредоносную инструкцию при выполнении привычных задач пользователя, превращая персонального помощника в инструмент для утечки данных или несанкционированных действий.

Современные ИИ-агенты стремятся быть полезнее, запоминая рабочие контакты, предпочтения и детали прошлых бесед. Эта способность к накоплению контекста открыла вектор атаки: злоумышленники могут отправлять письма или календарные приглашения со скрытыми командами. Если система автоматически индексирует такой контент, вредоносный код сохраняется в её базе данных как обычное воспоминание.

Тесты показали пугающую эффективность метода: в 98% случаев «отравленная» запись успешно внедряется в память, а в 60% — срабатывает при последующих запросах. Традиционные фильтры против промпт-инъекций здесь бессильны, так как вредоносный фрагмент маскируется под легитимную информацию. Атака позволяет злоумышленникам перехватывать управление файлами, красть конфиденциальные сведения или подменять данные в бизнес-процессах.

Для борьбы с угрозой команда разработчиков представила архитектуру Agentic Memory Sentry (AM-Sentry). Система фильтрует данные как на этапе записи, так и при извлечении из памяти, сверяя их с контекстом. В ходе испытаний AM-Sentry снизила результативность GhostWriter до 12%, сохранив при этом функциональность ассистентов. Безопасность долговременной памяти становится критическим рубежом, так как ИИ получает всё больше прав на управление электронной почтой, кодом и корпоративными задачами.

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!