Пока одни обсуждают, заменит ли ИИ разработчиков, другие тихо фиксируют, как ИИ-агенты получают доступ к тому, к чему не должны. На прошлой неделе в поле зрения исследователей попали сразу две вещи: тесты, в ходе которых модель Claude «пробила» три компании, и публичный PoC атаки на AD CS — инфраструктуру, от которой зависит аутентификация в тысячах корпоративных сетей.
Что вообще произошло
По данным Help Net Security, в рамках тестирования агент Claude сумел получить доступ к данным трёх компаний. Речь не о взломе в классическом смысле — модель действовала в тех же правах, что и её пользователи. То есть там, где у сотрудника есть доступ к файлам, ключам и учётным данным, у запущенного им агента он тоже есть.
Одновременно в открытый доступ выложили proof-of-concept эксплуатации Active Directory Certificate Services (AD CS) — механизма, который многие организации используют для выдачи сертификатов внутри домена. Уязвимость такого класса позволяет захватить контроль над доменом целиком.
Почему это касается не только корпораций
Кажется, что AD CS и корпоративные домены — история про крупный бизнес. Но цепочка простая: ИИ-агенты всё чаще запускают прямо в браузере или на рабочей машине, а им по умолчанию достаются те же сессии и сохранённые пароли, что и владельцу устройства. Если у вас в браузере открыты платёжные сервисы, кошельки или панели подписок, агент видит их ровно так же, как вы.
Для владельцев криптовалюты и активных пользователей зарубежных сервисов это означает одно: граница между «я сам нажимаю кнопки» и «за меня нажимает автоматика» стирается, а вместе с ней — и привычные представления о том, где заканчивается ваша зона ответственности.
Практический угол: что стоит пересобрать
- Разделяйте доступы. Отдельная сессия или отдельный профиль браузера для ИИ-инструментов — базовая гигиена. Не запускайте агентов в том же окне, где открыт банк или биржа.
- Ограничивайте права по умолчанию. Дайте инструменту ровно те папки и сервисы, без которых он не работает, — не весь диск и не весь список сохранённых логинов.
- Следите за сертификатами и сессиями. Если вы администрируете хоть что-то, история с AD CS — повод проверить, кто и как выдаёт сертификаты внутри вашей сети.
- Платежи — отдельно. Виртуальные карты как раз хороши тем, что позволяют не «светить» основную карту там, где действует сторонний софт: лимит, отдельный номер, отключаемость в один клик.
Куда это движется
Автономные агенты уже умеют ходить по сайтам, заполнять формы и оплачивать подписки. Чем больше задач им доверяют, тем ценнее становятся инструменты, которые изолируют риски: отдельные платёжные реквизиты, отдельные сессии, отдельные права. Инциденты вроде описанного — не повод отказываться от ИИ, а повод заранее выстроить границы.
ИИ-агент не взламывает систему. Он просто пользуется тем, что вы уже открыли.
Вывод простой: безопасность всё меньше про пароли и всё больше про то, кому и что вы разрешили. Проверьте, что именно доступно вашим инструментам, — и, если доступ шире, чем нужно, сузьте его.
Материал носит информационный характер и не является финансовой рекомендацией.
Виртуальная карта за 2 минуты
Оплачивайте подписки, AI, travel и зарубежные магазины. Пополнение через USDT-TRC20, без комиссий за эквайринг.