26 000 ИИ‑агентов загрузили инструмент и начали выполнять изменённые инструкции
Инцидент показал, насколько поведение автономных ИИ-агентов зависит от внешних инструкций. Около 26 000 агентов скачали «полезный инструмент». В какой-то момент его инструкции переписал неизвестный человек, после чего агенты начали выполнять новые команды.
Эта ситуация показывает риск, при котором агент может получить другие указания без ведома пользователя. Пока человек не следит за процессом, система уже способна принять обновлённые инструкции и действовать в соответствии с ними. Как сообщает SecurityLab (by Positive Technologies), главный вопрос здесь заключается в том, кто в итоге отдаёт команды агенту и откуда они поступают.
Случай также привлёк внимание к тому, как распространяемые инструменты и изменяемые инструкции влияют на работу ИИ-агентов и на действия, которые они выполняют после загрузки и запуска.
Вопросы и ответы
- Что именно произошло после установки инструмента и почему это критично для компаний с ИИ-автоматизацией?
Около 26 000 автономных ИИ‑агентов скачали «полезный инструмент», а затем выполнили новые команды после того, как инструкции к инструменту были переписаны неизвестным человеком. Это показывает, что агент может начать действовать по обновлённым внешним указаниям без отдельного подтверждения пользователя.
- Какой практический риск для операторов ИИ‑агентов показал этот случай?
Инцидент показал сценарий, при котором пользователь уже не контролирует источник команд: пока человек не следит за процессом, агент способен автоматически принять изменённые инструкции и продолжить работу по ним.
- Что стало главным вопросом после инцидента?
По данным SecurityLab (by Positive Technologies), ключевой вопрос в том, кто именно в итоге управляет агентом и откуда поступают инструкции после загрузки внешних инструментов.
Контекст по теме
- Noma Labs описала атаку на GitHub Agentic Workflows через GitHub Issue8 июля 2026 г.
- Исследование: ИИ-агенты могут потреблять в десятки раз больше энергии, чем обычные чат-боты8 июля 2026 г.
- Фишинговое письмо заставило ИИ‑агента передать данные11 июня 2026 г.
- Пять способов атак на RAG-ботов: как ИИ‑помощник может стать каналом утечки9 июня 2026 г.