BTC $82,952.72 +0.67%
ETH $2,510.69 +1.14%
BNB $749.17 +1.37%
XRP $1.40 +0.99%
SOL $110.20 +0.57%
TRX $0.3307 -0.33%
DOGE $0.0859 +1.71%
ADA $0.2524 +6.56%
BCH $280.38 +2.24%
LINK $13.07 +2.08%
HYPE $85.03 +1.04%
AAVE $170.68 +1.41%
SUI $1.11 +5.34%
XLM $0.1969 +2.22%
ZEC $1,223.73 +1.14%
AAPL $336.09 -0.65%
AMZN $262.30 +0.30%
GOOGL $351.33 -0.07%
MSFT $534.85 -0.28%
META $719.09 -0.13%
NVDA $230.53 +0.29%
TSLA $382.63 -0.41%
SNDK $1,595.55 +0.51%
INTC $105.01 -0.19%
SPCX $163.69 +1.73%
MU $1,036.50 +1.00%
AMD $610.61 -0.02%
BTC $82,952.72 +0.67%
ETH $2,510.69 +1.14%
BNB $749.17 +1.37%
XRP $1.40 +0.99%
SOL $110.20 +0.57%
TRX $0.3307 -0.33%
DOGE $0.0859 +1.71%
ADA $0.2524 +6.56%
BCH $280.38 +2.24%
LINK $13.07 +2.08%
HYPE $85.03 +1.04%
AAVE $170.68 +1.41%
SUI $1.11 +5.34%
XLM $0.1969 +2.22%
ZEC $1,223.73 +1.14%
AAPL $336.09 -0.65%
AMZN $262.30 +0.30%
GOOGL $351.33 -0.07%
MSFT $534.85 -0.28%
META $719.09 -0.13%
NVDA $230.53 +0.29%
TSLA $382.63 -0.41%
SNDK $1,595.55 +0.51%
INTC $105.01 -0.19%
SPCX $163.69 +1.73%
MU $1,036.50 +1.00%
AMD $610.61 -0.02%

Исследователи обнаружили новый тип атаки "вторжения иллюзий", в которой AI-агенты могут быть использованы для создания зомби-сетей

2026-07-10 10:00:57

ChainCatcher сообщает, что, согласно Decrypt, исследователи из Тель-Авивского университета, Технологического института Израиля и Intuit обнаружили новый тип атаки, названный "вторжением в противодействующие иллюзии", который использует иллюзии AI-моделей для обмана AI-агентов, заставляя их загружать вредоносный код и, возможно, создавать ботнеты.

Злоумышленники предсказывают ложные ссылки на ресурсы, которые AI-модель может сгенерировать, и регистрируют их заранее, внедряя вредоносные команды. Когда AI-агент запрашивает этот ресурс, он воспринимает его как легитимный контент и выполняет. Тесты показали, что частота возникновения иллюзий у AI в сценариях клонирования кодовых репозиториев достигает 85%, а в сценариях установки навыков — 100%. AI-кодовые помощники, такие как Cursor, GitHub Copilot, Gemini CLI и OpenClaw, также пострадали. Эта атака аналогична "ошибочно зарегистрированным доменам" в традиционных кибератаках, но нацелена на ошибки AI-моделей, а не на ошибки ввода человека. Ранее исследования показали, что вредоносные сайты могут косвенно подсказывать и захватывать AI-агентов, пользователи OpenClaw сообщали о более чем 6,000 попытках обмануть AI-агентов с целью раскрытия конфиденциальной информации.

app_icon
ChainCatcher Building the Web3 world with innovations.