Назад к дайджесту
Reddit

AgentFlayer: корпоративные ИИ-агенты под ударом (Zenity Labs)

На Black Hat USA в августе 2025 Zenity Labs продемонстрировали, что один отравленный документ или сообщение может заставить корпоративного ИИ-агента использовать свои коннекторы для кражи данных. В показанных атаках ChatGPT Connectors извлекали API-ключи из подключённого Google Drive и утекали их через сконструированный URL с изображением, а агент Copilot Studio отправлял атакующему файл из базы знаний и записи Salesforce. Исследование показывает, как собственные инструменты агентов могут быть обращены против них.

score 40r/artificial