AI-агент стартапа CodeWall успешно осуществил взлом внутреннего чат-бота McKinsey, Lilli, получив полный доступ всего за два часа. Этот инцидент поднимает важные вопросы о кибербезопасности AI-систем и их защите от потенциальных угроз. Исследователи из CodeWall использовали своего AI-агента для атаки на чат-бота, который стал доступен сотрудникам McKinsey в июле 2023 года. Lilli сейчас обслуживает более 40 000 сотрудников компании, обрабатывая свыше 500 000 запросов каждый месяц. По словам исследователей, агент использовал уязвимость, связанную с SQL-инъекцией, чтобы получить доступ к 46,5 миллиона сообщений и конфиденциальным файлам. В результате взлома, доступ к базе данных Lilli оказался открытым. Полученные данные включали 728 000 файлов с конфиденциальной информацией и 95 системных запросов, управляющих поведением AI. Эти элементы могли бы быть изменены злоумышленниками, что ставит под угрозу достоверность информации, предоставляемой консультантам. Обнаружив уязвимость, CodeWall у
AI-агент взломал чат-бот McKinsey — полный доступ за 2 часа
10 марта10 мар
1 мин