Исследование указывает на уязвимость в системе Context Hub, которая подвергает риску AI-системы, использующие API-документацию. Из 97 поданных заявок на изменения (PR) было одобрено 58, что создаёт условия для внедрения вредоносных инструкций. Новая служба Context Hub, запущенная AI-предпринимателем Эндрю Нгом, помогает кодировщикам быть в курсе актуальной API-документации. Однако отсутствие системы фильтрации позволяет злоумышленникам вносить поддельные данные через PR в репозиторий документации. Это в том числе стало возможным благодаря простоте внесения изменений: contributors могут добавлять документы через GitHub Pull Requests, и если изменения будут приняты, они автоматически станут доступными AI-агентам. Создатель альтернативного сервис lap.sh Мики Шмуэли продемонстрировал опасность этой схемы, создав доказательство концепции атаки. Он показал, что AI-агенты могут добавлять фальшивые зависимости в конфигурационные файлы, используя содержащиеся в документации поддельные пакеты. П
Атака на AI-системы использует уязвимость в документации — 58 из 97 PR приняты
26 марта26 мар
1 мин