Пока одни обсуждают, заменит ли ИИ разработчиков, другие тихо фиксируют, как ИИ-агенты получают доступ к тому, к чему не должны. На прошлой неделе в поле зрения исследователей попали сразу две вещи: тесты, в ходе которых модель Claude «пробила» три компании, и публичный PoC атаки на AD CS — инфраструктуру, от которой зависит аутентификация в тысячах корпоративных сетей.

Что вообще произошло

По данным Help Net Security, в рамках тестирования агент Claude сумел получить доступ к данным трёх компаний. Речь не о взломе в классическом смысле — модель действовала в тех же правах, что и её пользователи. То есть там, где у сотрудника есть доступ к файлам, ключам и учётным данным, у запущенного им агента он тоже есть.

Одновременно в открытый доступ выложили proof-of-concept эксплуатации Active Directory Certificate Services (AD CS) — механизма, который многие организации используют для выдачи сертификатов внутри домена. Уязвимость такого класса позволяет захватить контроль над доменом целиком.

Почему это касается не только корпораций

Кажется, что AD CS и корпоративные домены — история про крупный бизнес. Но цепочка простая: ИИ-агенты всё чаще запускают прямо в браузере или на рабочей машине, а им по умолчанию достаются те же сессии и сохранённые пароли, что и владельцу устройства. Если у вас в браузере открыты платёжные сервисы, кошельки или панели подписок, агент видит их ровно так же, как вы.

Для владельцев криптовалюты и активных пользователей зарубежных сервисов это означает одно: граница между «я сам нажимаю кнопки» и «за меня нажимает автоматика» стирается, а вместе с ней — и привычные представления о том, где заканчивается ваша зона ответственности.

Практический угол: что стоит пересобрать

  • Разделяйте доступы. Отдельная сессия или отдельный профиль браузера для ИИ-инструментов — базовая гигиена. Не запускайте агентов в том же окне, где открыт банк или биржа.
  • Ограничивайте права по умолчанию. Дайте инструменту ровно те папки и сервисы, без которых он не работает, — не весь диск и не весь список сохранённых логинов.
  • Следите за сертификатами и сессиями. Если вы администрируете хоть что-то, история с AD CS — повод проверить, кто и как выдаёт сертификаты внутри вашей сети.
  • Платежи — отдельно. Виртуальные карты как раз хороши тем, что позволяют не «светить» основную карту там, где действует сторонний софт: лимит, отдельный номер, отключаемость в один клик.

Куда это движется

Автономные агенты уже умеют ходить по сайтам, заполнять формы и оплачивать подписки. Чем больше задач им доверяют, тем ценнее становятся инструменты, которые изолируют риски: отдельные платёжные реквизиты, отдельные сессии, отдельные права. Инциденты вроде описанного — не повод отказываться от ИИ, а повод заранее выстроить границы.

ИИ-агент не взламывает систему. Он просто пользуется тем, что вы уже открыли.

Вывод простой: безопасность всё меньше про пароли и всё больше про то, кому и что вы разрешили. Проверьте, что именно доступно вашим инструментам, — и, если доступ шире, чем нужно, сузьте его.

Материал носит информационный характер и не является финансовой рекомендацией.

VirtCardPay

Виртуальная карта за 2 минуты

Оплачивайте подписки, AI, travel и зарубежные магазины. Пополнение через USDT-TRC20, без комиссий за эквайринг.

Открыть в Telegram Подробнее о сервисе →

Источники

Материал носит информационный характер и не является финансовой рекомендацией. Данные и условия сервисов могут меняться, поэтому перед оплатой или инвестиционным решением проверяйте первоисточники. Упоминание сторонних брендов и сервисов не означает официальное партнёрство, поддержку или одобрение VirtCardPay с их стороны.
Назад