Lühidalt: Anthropic ja EPFL näitavad 10. augusti 2026 eeltrükis avaldatud uuringus, et manipuleeritud sisu võib püsivate viipefailide kaudu iseseisvalt levida tehisintellekti agentide vahel.
Anthropicu ja ETH Lausanne’i (EPFL) turvateadlased on tõestanud, et pahatahtlik sisu võib iseseisvalt levida ühelt tehisintellekti agendilt teisele. Ründevektoriks on muudetavad süsteemi viipefailid, mille kaudu agentide raamistikud edastavad olekuandmeid sessioonide vahel.
10. augustil 2026 eeltrükina avaldatud töö kirjeldab ründemehhanismi, mille puhul manipuleeritud payload replitseerib end iseseisvalt püsivate viipefailide kaudu. Selliseid faile kasutavad autonoomsed agentide keskkonnad (harness’id) konteksti ja oleku säilitamiseks üksikute sessioonide vahel – võrreldavalt mäluga, mille agent edastab järgnevatele instantsidele. Teadlased testisid tehnikat simuleeritud keskkonnas kuue koodimisagendiga.
Infoturbejuhtidele (CISO) on oluline see, et rünne ei ole suunatud tarkvara klassikaliste haavatavuste, vaid mitmeagendiliste süsteemide arhitektuuri enda vastu: niipea kui üks agent võtab üle kompromiteeritud viipefaili ja edastab selle teisele agendile, saab pahatahtlik sisu levida ilma inimese sekkumiseta. See puudutab eelkõige keskkondi, kus mitu autonoomset agenti töötavad koostöös ja vahetavad omavahel olekufaile või seadistusi – muster, mis levib üha enam agendipõhistes tarkvaraarenduse konveierites.
Uuring rõhutab, et tehisintellekti agentide püsivaid mäluinstrumente tuleb käsitleda eraldiseisva ründepinnana, analoogselt seadistusfailide või skriptidega klassikalistes IT-keskkondades. Ettevõtted, kes kasutavad või kavandavad mitmeagendilisi arhitektuure, peaksid enne selliste süsteemide tootmiskeskkonda skaleerimist lisama oma turvaarhitektuuri viipe- ja olekufailide terviklikkuse kontrollid ning isolatsioonimehhanismid agentide instantside vahel.
Allikas: thehackernews.com · Avaldatud 18. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifikatsioon Lumi News Pipeline v1.8.3 abil.