BTC $79,618.19 -0.28%
ETH $2,508.59 +0.58%
BNB $747.09 -0.64%
XRP $1.41 -0.18%
SOL $105.71 -0.50%
TRX $0.3355 +0.04%
DOGE $0.0917 +2.59%
ADA $0.2240 +2.54%
BCH $261.68 +1.30%
LINK $13.28 +8.23%
HYPE $88.03 -0.93%
AAVE $134.74 -0.00%
SUI $0.8344 +4.86%
XLM $0.1945 +4.84%
ZEC $1,187.28 +0.30%
BTC $79,618.19 -0.28%
ETH $2,508.59 +0.58%
BNB $747.09 -0.64%
XRP $1.41 -0.18%
SOL $105.71 -0.50%
TRX $0.3355 +0.04%
DOGE $0.0917 +2.59%
ADA $0.2240 +2.54%
BCH $261.68 +1.30%
LINK $13.28 +8.23%
HYPE $88.03 -0.93%
AAVE $134.74 -0.00%
SUI $0.8344 +4.86%
XLM $0.1945 +4.84%
ZEC $1,187.28 +0.30%

Исследователи обнаружили новый тип атаки "вторжения иллюзий", в которой AI-агенты могут быть использованы для создания зомби-сетей

2026-07-10 10:00:57

ChainCatcher сообщает, что, согласно Decrypt, исследователи из Тель-Авивского университета, Технологического института Израиля и Intuit обнаружили новый тип атаки, названный "вторжением в противодействующие иллюзии", который использует иллюзии AI-моделей для обмана AI-агентов, заставляя их загружать вредоносный код и, возможно, создавать ботнеты.

Злоумышленники предсказывают ложные ссылки на ресурсы, которые AI-модель может сгенерировать, и регистрируют их заранее, внедряя вредоносные команды. Когда AI-агент запрашивает этот ресурс, он воспринимает его как легитимный контент и выполняет. Тесты показали, что частота возникновения иллюзий у AI в сценариях клонирования кодовых репозиториев достигает 85%, а в сценариях установки навыков — 100%. AI-кодовые помощники, такие как Cursor, GitHub Copilot, Gemini CLI и OpenClaw, также пострадали. Эта атака аналогична "ошибочно зарегистрированным доменам" в традиционных кибератаках, но нацелена на ошибки AI-моделей, а не на ошибки ввода человека. Ранее исследования показали, что вредоносные сайты могут косвенно подсказывать и захватывать AI-агентов, пользователи OpenClaw сообщали о более чем 6,000 попытках обмануть AI-агентов с целью раскрытия конфиденциальной информации.

app_icon
ChainCatcher Building the Web3 world with innovations.