Исследователь в области кибербезопасности опубликовал доказательство концепции, демонстрирующее, как ИИ-агент, созданный с использованием коммерчески доступной языковой модели, смог автономно выявить и использовать уязвимость в программном обеспечении для бронирования фитнес-клуба.
Агент обнаружил уязвимость повторного использования токена сессии и многократно бронировал занятия без оплаты. Исследователь уведомил компанию до публикации.
Демонстрация подчёркивает растущую обеспокоенность сообщества безопасности возможностями ИИ-агентов с широкими разрешениями для взаимодействия с веб-сервисами.
Мы используем cookies для улучшения вашего опыта. Политика конфиденциальности