BTC $67 359 -0.21%Золото $2 341 +0.55%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%Brent $67.24 -0.81%МосБиржа 2 854 +1.02%BTC $67 359 -0.21%Золото $2 341 +0.55%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%Brent $67.24 -0.81%МосБиржа 2 854 +1.02%BTC $67 359 -0.21%Золото $2 341 +0.55%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%Brent $67.24 -0.81%МосБиржа 2 854 +1.02%
Технологии
ИА
Korp&Co visual
ИИ-агенты уязвимы для атак через долговременную память
#207823 · 06.09.2026
Технологии

ИИ-агенты уязвимы для атак через долговременную память

Исследователи обнаружили способ взлома ИИ-агентов, при котором вредоносный код маскируется под безобидные данные в долговременной памяти. Метод позволяет обходить стандартные системы безопасности, активируя атаку лишь на финальных этапах взаимодействия, когда цепочка действий уже кажется проверенной и доверенной.

Анализ 2614 многошаговых атак показал, что современные механизмы защиты, сфокусированные на отдельных промптах, не справляются с угрозами типа «медленного дрейфа» и активации бэкдоров. В отличие от классических инъекций, этот подход использует память агента как плацдарм: непроверенный сигнал сохраняется в базе, извлекается в следующей сессии и незаметно меняет логику планирования или вызова внешних инструментов.

Практическая проверка на Amazon Bedrock Agent, проведенная экспертами Palo Alto Networks Unit 42, подтвердила, что косвенные инъекции легко перемещаются между сессиями через сводки истории. Это фундаментальная проблема архитектуры, а не частная ошибка кода. Чтобы обезопасить системы, разработчикам требуется тестировать всю последовательность — от записи данных до итогового выполнения задач — и ограничивать право непроверенных входных сигналов становиться частью контекста.

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!