Россиян предупредили о новой цели мошенников

2 Минуты Читать
Россиян предупредили о новой цели мошенников

С выводами исследования, посвящённого этой новой тенденции, ознакомилась «Лента.ру».

По мнению экспертов, подобные сведения становятся особенно ценными для киберпреступников, поскольку дают возможность не только проникнуть во внутренние сервисы компании, но и потенциально использовать возможности искусственного интеллекта в обход защитных механизмов. В результате под угрозой оказываются не только сами ИИ-системы, но и корпоративные данные, к которым они подключены.

В первую очередь в зоне риска находятся организации, которые уже активно внедряют искусственный интеллект в ежедневные процессы: работу с клиентскими запросами, обработку документов, управление электронной почтой и взаимодействие с внутренними информационными системами. Такие компании чаще становятся мишенью, поскольку доступ к ИИ-агентам может открыть злоумышленникам путь к более широкому кругу ресурсов и операций.

Эксперты предупреждают, что по мере распространения корпоративных ИИ-решений будут расти и попытки атак на инфраструктуру, связанную с их доступом и настройками. Это означает, что бизнесу необходимо заранее усиливать меры защиты, контролировать права доступа и уделять повышенное внимание безопасности данных, используемых для работы с искусственным интеллектом.

В последние месяцы все чаще появляются онлайн-сервисы, которые обещают провести бесплатный аудит ИИ-агента, и именно это стало поводом для внимания специалистов по кибербезопасности. На первый взгляд подобные предложения выглядят полезно и безобидно, однако на практике они могут создавать серьезные риски для владельцев цифровых систем. Эксперты подчеркивают, что при такой проверке у пользователя запрашивают не только название агента и адрес электронной почты владельца, но и API Endpoint, API-ключ, а также System Prompt.

По мнению аналитиков, в совокупности эти данные формируют практически полный цифровой профиль ИИ-агента. API Endpoint указывает, куда именно направляются запросы, API-ключ служит средством авторизации, а System Prompt содержит базовые инструкции, определяющие логику и поведение системы. Даже если отдельные элементы кажутся техническими деталями, вместе они дают сторонним лицам слишком много информации о внутреннем устройстве агента и его возможностях.

Специалисты предупреждают, что передача действующего API-ключа особенно опасна. Если такой ключ окажется у третьих лиц, они смогут отправлять запросы от имени владельца, использовать доступные ресурсы и расходовать оплаченные токены. В результате пользователь рискует столкнуться не только с финансовыми потерями, но и с нарушением работы сервиса, утечкой конфиденциальных данных и несанкционированным использованием инфраструктуры. Именно поэтому эксперты рекомендуют крайне осторожно относиться к любым предложениям о бесплатном аудите и тщательно проверять, какие сведения запрашивает сторонняя платформа.

Переписанный текст: Если злоумышленнику удаётся получить ключ доступа к корпоративному агенту, последствия становятся значительно опаснее, чем при компрометации обычного аккаунта. В таком случае он может начать взаимодействовать с подключёнными файлами, историей обращений, внутренними базами данных и рабочими инструментами — разумеется, в рамках тех прав, которые были выданы самому агенту. Это открывает путь не только к просмотру информации, но и к потенциальному изменению данных, запуску действий от имени системы и дальнейшему расширению атаки внутри инфраструктуры компании.

Особую роль здесь играет System Prompt, поскольку именно он помогает понять, какие функции доступны агенту, какие ограничения на него наложены и как именно он обрабатывает пользовательские запросы. Изучив эти детали, атакующий может точнее подбирать формулировки команд, искать слабые места в защитных инструкциях и пытаться изменить поведение модели в свою пользу. Чем лучше злоумышленник понимает внутреннюю логику агента, тем выше шанс, что он сможет обойти встроенные ограничения и навязать системе нежелательные действия.

Такая атака называется prompt injection, или перехватом управления агентом. Суть её в том, что модель пытаются заставить следовать не запросу пользователя, а инструкциям злоумышленника, подменяя приоритеты и перенаправляя выполнение задач. В результате агент может нарушить ожидаемое поведение, раскрыть чувствительные данные или выполнить опасные действия, которые изначально не предусматривались. Именно поэтому защита системных инструкций, контроль доступа и изоляция критичных данных являются важнейшими мерами безопасности для корпоративных ИИ-агентов.

Переписанный текст:

Важно понимать, что одних только этих данных недостаточно, чтобы гарантированно заставить любую модель отвечать именно так, как нужно злоумышленнику. Однако если известен System Prompt и есть доступ к API, это дает возможность снова и снова тестировать разные вредоносные запросы, постепенно подбирая более эффективные формулировки и тем самым заметно повышая шансы на успех. Такой подход делает атаку более гибкой и позволяет адаптировать ее под особенности конкретной модели.

Особенно опасной такая ситуация становится для компаний, где ИИ уже связан с CRM-системами, корпоративной почтой, облачными хранилищами, финансовыми инструментами или элементами технической инфраструктуры, предупредили эксперты. В этом случае под угрозой оказывается не просто учетная запись чат-бота, а гораздо более серьезный ресурс — потенциальная возможность действовать от имени всей организации. Иными словами, компрометация ИИ-системы может привести к доступу к внутренним данным, выполнению нежелательных операций и нарушению рабочих процессов.

Кроме того, подобные инциденты особенно опасны из-за того, что атака может долго оставаться незаметной. Если злоумышленник последовательно подбирает запросы и проверяет реакцию модели, он получает возможность выявить ее слабые места и использовать их в дальнейшем. Поэтому защита таких систем должна включать не только контроль доступа, но и регулярное тестирование, ограничение привилегий и постоянный мониторинг подозрительной активности.

Понимание системного промта позволяет злоумышленнику точнее предсказать, как именно будет вести себя агент в разных ситуациях: какие инструкции он сочтет приоритетными, где допустит исключения и какие действия сможет выполнить без дополнительной проверки. Это особенно опасно в сочетании с API-доступом, поскольку открывает возможность для последовательных и подстраиваемых под ответ атак, нацеленных на поиск слабых мест в логике модели. В результате злоумышленник может не только получить доступ к чувствительной информации, но и добиться заранее нужного ему исхода — например, заставить систему выдать выгодную мошеннику рекомендацию, подменить платежные данные или одобрить действие, которое при обычной проверке должно было быть отклонено.

Дополнительный риск заключается в том, что такие атаки часто развиваются поэтапно: сначала проверяются границы допустимого поведения, затем уточняются уязвимости в интерпретации команд, а после этого формируется финальный запрос, рассчитанный на обход защитных механизмов. Чем больше агент зависит от внешних инструкций и чем шире его интеграция с сервисами, тем выше вероятность, что ошибки в приоритизации сигналов будут использованы против него. По сути, системный промт в таких сценариях становится не просто внутренней настройкой, а ключом к пониманию всей архитектуры принятия решений.

Как отметил руководитель сервиса Сергей Трухачев, знание системного промта дает атакующему своего рода «карту» поведения агента и позволяет выстраивать атаку более адресно и эффективно. Поэтому защита подобных систем должна включать ограничение доступа к служебным инструкциям, усиленный контроль API-запросов, фильтрацию подозрительных последовательностей и постоянное тестирование на устойчивость к манипуляциям. Только так можно снизить вероятность как утечки данных, так и навязывания модели нежелательных действий или ответов.

В последнее время злоумышленники всё чаще придумывают новые способы обмана пользователей, маскируя вредоносные вложения под вполне безобидные сообщения. Специалисты отметили, что одной из таких схем стало притворство «заботливыми соседями», благодаря чему аферисты пытаются вызвать доверие у получателя. Ранее сообщалось, что мошенники начали рассылать вредоносные файлы, выдавая их за записи с камер видеонаблюдения, чтобы побудить человека открыть вложение без лишних подозрений. Такие сообщения нередко выглядят правдоподобно и могут содержать ссылки или файлы, которые запускают вредоносное программное обеспечение. В подобных случаях главная цель преступников — получить доступ к данным пользователя, его устройствам или личной переписке. Поэтому специалисты рекомендуют внимательно проверять любые подозрительные сообщения, не открывать неизвестные файлы и при необходимости уточнять информацию через официальные каналы. Подобные меры предосторожности помогают снизить риск кражи данных и защитить себя от мошенников.

Источник и фото - lenta.ru

Россиян предупредили о новой цели мошенников
Специалисты аналитического сервиса Smart Business Alert (SBA) компании ЕСА ПРО, входящей в ГК «Кросс технолоджис», зафиксировали появление у злоумышленников нового приоритет...
Знаменитая актриса переломала кости на съемках
Известная гонконгская актриса Кара Хуэй получила серьезные травмы на съемках нового фильма.
Медведева объяснила пропуск Тутберидзе ее свадьбы
Российская фигуристка Евгения Медведева в эфире Первого канала рассказала, почему тренер по фигурному катанию Этери Тутберидзе не смогла присутствовать на ее свадьбе.Спортсм...
Вероятность производства Storm Shadow на Украине оценили словами «нет базы»
Киев утратил промышленную базу, которую можно было бы задействовать для выпуска западных крылатых ракет Storm Shadow.
Влияние ускорения роста цен в России на политику ЦБ оценили
Руководство Центробанка не видит препятствий для сохранения текущей жесткой денежно-кредитной политики: ее базовые ориентиры останутся прежними.
Назван простой способ улучшить работу мозга за 10 минут
Даже 10 минут очень медленного бега могут улучшить настроение и усилить исполнительные функции мозга, которые отвечают за внимание, самоконтроль и принятие решений.
В России объяснили легализацию овербукинга
В ближайшее время Министерство транспорта России может узаконить овербукинг на авиарейсах — перевозчикам разрешат официально продавать больше билетов, чем предусмотрено мест...
Россияне назвали комфортную сумму для помощи своим детям с жильем
В России родители в среднем готовы выделить 1–1,5 миллиона рублей, чтобы помочь детям с покупкой жилья.
Баканов заявил о невозможности МКС без России
Международная космическая станция (МКС) не сможет полноценно функционировать без участия России и США, заявил генеральный директор «Роскосмоса» Дмитрий Баканов в интервью жу...