Представь картину. Тебе пересылают письмо «посмотри, пожалуйста». Внутри — обычный текст. ИИ-агент честно делает свою работу: читает, резюмирует… и между делом выполняет спрятанную инструкцию. Например, отправляет учётные данные на внешний сервер. Не вирусом, не взломом, а вполне легальным запросом через разрешённый канал — да ещё и своим токеном доступа. Защита видит обычный запрос. Антивирус видит нормальный процесс. Фильтр данных молчит. Все довольны, кроме тебя. И вот в чём неприятность: за две недели шесть разных команд выпустили шесть «защит» для OpenClaw — популярного открытого ИИ-агента. А три дырки как жили, так и живут. Исследователи безопасности нашли, что у 22% корпоративных клиентов сотрудники запускают ИИ-агентов без согласования с IT. За две недели количество публично доступных установок выросло с тысячи до тридцати тысяч. А аудит магазина навыков показал: 36% плагинов содержат проблемы с безопасностью. Агентный ИИ массово попадает в компании так же, как когда-то «левые»