Зиянкестер ЖИ агенттері арасындағы сенімді пайдаланып, зиянды нұсқауларды таратып, жүйелерді жабық қызметтерге жүгінуге мәжбүрлей алады. Мұндай сценарийді тәуелсіз қауіпсіздік зерттеушісі Сайед Анас Мохиуддин сипаттады, деп хабарлайды infohub.kz сайты.
ЖИ агенттері — сыртқы құралдардың көмегімен тапсырмаларды орындайтын бағдарламалар. Мысалы, ақпарат іздейді немесе дерекқорлармен жұмыс істейді. Мұндай құралдарды қосу үшін MCP хаттамасы қолданылады.
Шабуыл құжатта немесе өзге материалда жасырылған зиянды нұсқаудан басталуы мүмкін. Бір агент оны оқып, екіншісіне қарапайым жұмыс тапсырмасы ретінде жібереді. Екіншісі біріншісіне сеніп, зиянкестің командасын орындайды.
Егер қосылған құрал нашар қорғалған болса, бұл серверді компанияның жабық ресурстарына жүгінуге мәжбүрлеуі мүмкін. Нәтижесінде ішкі қызметтер мен құпия деректерге қатынау қаупі туындайды.
Мохиуддиннің айтуынша, ұқсас осалдықтар Google, JPMorgan Chase, Weaviate, Францияның DINUM цифрлық қызметі және Индонезияның Тангеранг қаласы әкімшілігінің жобаларында расталып, түзетілген.
Зерттеуші сондай-ақ АҚШ-тың федералды ведомстволарына арналған бес жүйеде ықтимал мәселелер туралы хабарлады. Оның есебі жарияланған сәтте бұл хабарламалар әлі тексеріліп жатқан.
Ең ауыр қателердің бірі Google-дың дерекқорлармен жұмыс істеу құралынан табылды. Оның қауіптілігі 10-нан 8 деп бағаланды. Сервер қойылған мекенжайларға өтіп, ішкі ресурстарға сұраныс жібере алды. Google мекенжайларды тексеру мен қатынауды шектеу арқылы мәселені түзетті.
Rapid7 компаниясының құралында басқа қате табылды: тексерілмеген деректер қызметке сұраныстарды өзгертуге мүмкіндік берді. Ол 10-нан 2,7 деп бағаланып, түзетілді. Алайда бұл қате пайдаланылған аккаунттың құқықтарынан тыс қатынауға жол бермеді.
Зерттеуші ЖИ агенттерінің сұраныстарын тексеруді және құралдардың ішкі ресурстарға қатынауын шектеуді ұсынады. Тіпті команданы компания ішіндегі басқа бағдарлама жіберсе де, бұл оның қауіпсіз екенін білдірмейді.


