ИИ-агент подсунул разработчику ПО вредоносный пакет — и тот чуть было не встроил его в проект

При работе над программным проектом инженер попросил агента с искусственным интеллектом порекомендовать пакет для решения одной из задач. ИИ-агент предложил замаскировавшийся под знакомую библиотеку вредоносный пакет, но протоколы безопасности в компании, к счастью, не дали его установить.

Топ-10 смартфонов до 10 тысяч рублей (2026 год)

ИИ-агент подсунул разработчику ПО вредоносный пакет — и тот чуть было не встроил его в проект

Обзор беззеркальной камеры Sony Alpha 7 V: эволюция с человеческим лицом

ИИ-агент подсунул разработчику ПО вредоносный пакет — и тот чуть было не встроил его в проект

Лучший процессор под DDR4 в 2026 году: AM4 против LGA 1700

ИИ-агент подсунул разработчику ПО вредоносный пакет — и тот чуть было не встроил его в проект

Снято в Голливуде? Почему Стэнли Кубрик физически не смог бы подделать лунную походку

ИИ-агент подсунул разработчику ПО вредоносный пакет — и тот чуть было не встроил его в проект

Выбираем лучшие игровые ноутбуки на российском рынке (вторая половина 2026 года)

ИИ-агент подсунул разработчику ПО вредоносный пакет — и тот чуть было не встроил его в проект

Компьютер месяца — август 2026 года

ИИ-агент подсунул разработчику ПО вредоносный пакет — и тот чуть было не встроил его в проект

Сравнительный тест камер флагманских смартфонов (2026): итоги

ИИ-агент подсунул разработчику ПО вредоносный пакет — и тот чуть было не встроил его в проект

Об инциденте рассказал управляющий директор занимающейся консалтингом и разработкой ПО компании Softjourn Сергей Фицак (Sergiy Fitsak). В ходе работы один из инженеров попросил ИИ-агента посоветовать ему необходимый для выполнения обычной задачи пакет. Тот порекомендовал некий пакет с правдоподобным названием, и он имел формат знакомой библиотеки.

К счастью, в Softjourn действует политика, которой сотрудники действительно следуют: дважды проверять рекомендованные ИИ программные решения, чтобы убедиться в их легитимности. Разработчик бегло просмотрел исходный код пакета на GitHub и обратил внимание, что у него было мало загрузок, а создали его всего несколько дней назад. Это вызвало подозрения.

Злоумышленники, считает господин Фицак, обратили внимание, что модели ИИ иногда придумывают имена пакетов, которые звучат правдоподобно, но не существуют. Под этими названиями киберпреступники регистрируют проекты на крупных площадках в расчёте, что невнимательный разработчик сначала установит его, а потом начнёт проверять. Если бы в Softjourn не действовали протоколы безопасности, инженер так и установил бы вредонос. Какую именно угрозу он представлял, не сообщается — он мог красть данные или причинять иной вред. Проверка занимает всего несколько минут, отметил Сергей Фицак, но она помогает избежать неприятных последствий для всего проекта.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *