🚩 Специалисты по кибербезопасности зафиксировали новую угрозу — атаки на конфигурации персональных ИИ-помощников. Эти сервисы стали агрегаторами доступа к множеству платформ, и их взлом даёт злоумышленникам ключи сразу ко всем подключённым сервисам, что требует нового подхода к защите данных. Израильская компания Hudson Rock зафиксировала инцидент с кражей рабочего окружения ИИ-помощника OpenClaw. Хакеры использовали вредоносную программу Vidar, которая применяется с 2018 года для кражи данных. Интересно, что у вируса не было специального модуля под OpenClaw. Вредоносная программа использовала стандартный механизм массового поиска файлов, сканируя каталоги и расширения, где обычно хранятся чувствительные данные. В процессе она наткнулась на конфигурационные файлы ИИ-помощника с токенами доступа. Это означает, что угроза не ограничивается одним сервисом. Любой ИИ-помощник, который хранит настройки и ключи доступа локально, потенциально уязвим для существующих вредоносных программ. Хаке
Хакеры нацелились на ИИ-помощников: почему это меняет подход к кибербезопасности
24 февраля24 фев
3 мин