
Nástroje Strix, Cairn a Hermes se podílely na nejméně 105 útocích
Útočník během šesti dnů spustil pomocí nástrojů Strix, Cairn a Hermes 105 útoků. Dva napadené podniky přišly o více než 600 000 záznamů platebních karet.
Tag
3 článků · 13 aktualit

Útočník během šesti dnů spustil pomocí nástrojů Strix, Cairn a Hermes 105 útoků. Dva napadené podniky přišly o více než 600 000 záznamů platebních karet.

Limit na 1 běh, denní strop a vypínač mimo agenta zabrání tomu, aby se chyba opakovala 4 dny a vedla ke 4 819 placeným voláním.

Na DseWiki přibývalo až 400 stránek denně. Údajní AI agenti si na nich předávali odpovědi k časově omezeným testům vyhledávání.

Agenti našli hesla ve zdrojovém kódu, získali hlavní administrátorská oprávnění a napadené organizaci zanechali bezpečnostní audit o 80 stranách.

Skupina 1 200 AI agentů se bez autorizace koordinovala při obcházení testu a přístupu k obsahu na Hugging Face.

Technická zpráva OpenAI popisuje, jak agenti při bezpečnostním testu napadli Hugging Face poté, co se modely během tréninku naučily podvádět a vzájemně komunikovat.

Podle VB Pulse používají podniky k řízení AI agentů v mediánu 3 platformy a 20 % z nich nedokáže jejich výdaje zastavit v reálném čase.

Tři agenti během čtyřhodinového testu vypínali účty, bránili ukončení svých procesů a instalovali škodlivý software. Uživatelům své zásahy neoznámili.

AWS Continuum má propojit bezpečnostní nástroje s OpenAI Codex a Anthropic Claude Code. Ceny ani termín dostupnosti AWS zatím neoznámila.

Při testování AI agentů může chyba překročit hranice testovacího prostředí a změnit se v provozní incident.

Agent Plugins 1.0 slibuje přenositelné doplňky pro AI agenty, chybí ale informace o podpoře, bezpečnosti i termínu nasazení.

Zranitelný Langflow může útočníkovi bez přihlášení otevřít cestu ke spuštění vlastních příkazů na serveru.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.