Zero-click атаки на Agentic AI: хакеры 'обманывают' ИИ без участия человека
29.06.2026
Cyber Security News
29
Представьте: ИИ-системы, способные самостоятельно планировать и выполнять сложные задачи, теперь под прицелом хакеров, и это не просто фишинг. Исследователи обнаружили цепочки атак с нулевым кликом, которые позволяют обойти человеческий контроль (human-in-the-loop) и заставить ИИ выполнять вредоносные действия, даже если человек "не кликал". По сути, хакеры эксплуатируют логику ИИ-агентов, чтобы они сами запускали атаки, например, раскрывали конфиденциальные данные или выполняли неавторизованные действия, думая, что это часть их работы. Для защиты критически важно тщательно тестировать ИИ-системы на этапе разработки (red teaming), внедрять строгие политики безопасности для ИИ-агентов и использовать многоуровневую аутентификацию для всех операций, где ИИ взаимодействует с внешними системами.
Помните, что у каждого из вас есть компьютер, который может быть использован против вас? Голландские парни из киберполиции показали класс, вырубив ботнет из 17 МИЛЛИОНОВ инфицированных устройств! Это...
Раньше DDoS-атаки — это самописные скрипты и кустарщина, а теперь это полноценный сервис с тарифными планами, техподдержкой и даже партнерками! Злоумышленники прокачали свой "бизнес" до уровня...
Microsoft наконец-то разрулила геморрой с установкой майского апдейта безопасности KB5089549 для Windows 11. Если у вас вылетали ошибки 0x800f0922 или апдейт просто не ставился, теперь это в прошлом....
Представьте: вы пытаетесь настроить двухфакторную аутентификацию (MFA), а она не работает. Или вам нужно войти в Microsoft-сервисы, а платформа My Sign-Ins лежит. Именно это и произошло: Microsoft...