SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Войти
  • Корзина0
  • Избранные товары0
  • Сравнение товаров0
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Войти
Сравнение0
Избранные товары 0
Корзина 0
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Сравнение0
      Избранные товары 0
      Корзина 0
      Риски ИИ-агентов в репозитории - SafeKit - СейфКит
      Сравнение0 Избранные товары 0 Корзина 0
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • Личный кабинет
      • Корзина0
      • Избранные товары0
      • Сравнение товаров0
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Риски ИИ-агентов в репозитории

      Главная
      —
      Блог
      —Риски ИИ-агентов в репозитории
      13 мая 2026 0:00
      Недавние инциденты показали, как ИИ-агенты могут нанести ущерб приложениям и данным. Например, Claude Cowork стер 15 лет семейных фотографий одной командой, а в случае Nx supply chain малварь впервые использовала локальные ИИ-CLI как инструмент разведки. Это демонстрирует важность понимания рисков, связанных с ИИ-агентами в репозитории.
      Введение: В последнее время произошло несколько инцидентов, связанных с ИИ-агентами в репозитории, которые привели к значительному ущербу. Одним из таких примеров является Claude Cowork, который стер 15 лет семейных фотографий одной командой. Это событие, а также другие подобные инциденты, демонстрируют важность понимания рисков, связанных с ИИ-агентами в репозитории и необходимости принятия мер для их ограничения.

      Подробности

      ИИ-агенты могут использовать локальные CLI как инструмент разведки, что было впервые замечено в случае Nx supply chain. Кроме того, кампания UNC6426 использовала украденные токены для перехода от CI/CD к cloud admin через злоупотребление OIDC. Это позволяет злоумышленникам получить доступ к админским правам в AWS всего за 72 часа от первого коммита. Это подчеркивает необходимость понимания CVE и других уязвимостей, связанных с ИИ-агентами.

      Что делать

      Для ограничения ИИ-агентов и предотвращения подобных инцидентов необходимо построить модель угроз, собранную на реальных инцидентах и опубликованных CVE. Эта модель позволит разработчикам и специалистам по информационной безопасности понять потенциальные риски и принять меры для их ограничения. Кроме того, важно использовать песочницы для запуска ИИ-агентов, что позволит предотвратить acesso к конфиденциальным данным. Также важно использовать безопасные протоколы, такие как TLS, и аутентификацию, такую как MFA, для защиты репозиториев и CI/CD-пайплайнов. Итог: ИИ-агенты могут представлять значительную угрозу для безопасности репозиториев и CI/CD-пайплайнов. Понимание рисков, связанных с ИИ-агентами, и принятие мер для их ограничения имеет важное значение для предотвращения подобных инцидентов.

      Источник: Хабр — Информационная безопасность

      Теги
      информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog opennet Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование Яндекс Облако — Безопасность
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.