ВК49865
GY48LS6
logo
close
menu
logomenu
close
Super
ГлавнаяРубрикиЭксклюзив

Новой целью мошенников стал доступ к данным корпоративных ИИ-агентов

Фото: Getty Images
Фото: Getty Images

Аналитики сервиса Smart Business Alert (SBA) компании ЕСА ПРО, входящей в ГК «Кросс технолоджис», зафиксировали новую угрозу: злоумышленников стали интересовать данные, обеспечивающие доступ к корпоративным ИИ-агентам. С результатами исследования ознакомилась «Лента.ру».

Под ударом оказались компании, активно внедряющие искусственный интеллект в работу с клиентами, документами, почтой и внутренними информационными системами. Специалисты обратили внимание на сервисы, предлагающие бесплатный аудит ИИ-агента. Для проведения проверки они запрашивают название агента, e-mail владельца, API Endpoint, API-ключ и System Prompt. В совокупности эти данные формируют цифровой портрет системы: адрес, средство авторизации и инструкции, определяющие поведение модели.

Получив действующий API-ключ, третьи лица могут отправлять запросы за счёт владельца и расходовать оплаченные токены. Если же ключ открывает доступ к корпоративному агенту, последствия серьёзнее: злоумышленник способен взаимодействовать с подключёнными файлами, историей обращений, базами данных и рабочими инструментами — в пределах прав, предоставленных агенту.

Особую опасность ситуация представляет для компаний, где ИИ уже подключён к CRM, корпоративной почте, облачным хранилищам, финансовым операциям или технической инфраструктуре. В таком случае похищается не просто доступ к чат-боту, а потенциальная возможность действовать от имени организации, подчеркнули эксперты.