14:16 05.08.2026 Ср 2 мин Баг нашли в открытом репозитории Выявлен первый случай атаки между ботами Google (фото: Unsplash) Не трать время на шум! Читай только суть из РБК-Украина в Google Специалисты по Pillar Security обнаружили первый в мире метод атаки «агент против агента» в репозитории Google ADK. Он позволяет малопривилегированному ИИ манипулировать ботом с
14:16 05.08.2026 Ср 2 мин Баг нашли в открытом репозитории
Выявлен первый случай атаки между ботами Google (фото: Unsplash) Не трать время на шум! Читай только суть из РБК-Украина в Google
Специалисты по Pillar Security обнаружили первый в мире метод атаки «агент против агента» в репозитории Google ADK. Он позволяет малопривилегированному ИИ манипулировать ботом с высокими правами.
Об этом информирует РБК-Украина со ссылкой на The Register.
Специалист по безопасности Дан Лисичкин, обнаруживший пробел, отметил, что появление таких атак демонстрирует «существенное расширение поверхностей угроз.»
По его словам, в «доагентную» эпоху подобные векторы атак просто не существовали, а значит, руководителям по информационной безопасности (CISO) необходимо срочно пересмотреть собственные модели предотвращения угроз.
Механика атаки из-за предела доверияПроблема возникла из-за некорректной изоляции двух классов автоматизированных ИИ-агентов с разными уровнями доступа, которые использовали общий предел доверия.
Схема выглядела так:
С помощью технологии prompt injection (внедрения вредоносных инструкций в текст — ред.) хакер мог заставить публичного бота сгенерировать специальный тег служебной команды, например @gemini-cli.
Поскольку публичный бот был воспринят системой как аккаунт с правами Collaborator, этот тег трактовался как легитимный запрос от разработчика.
Это активировало высокопривилегированный бот для выполнения действий в среде CI/CD (в частности, считывание токенов доступа и видоизменения комментариев).

Схема атаки, описанная Даном Лисичкиным (источник: Pillar Security)
Читайте больше: Новый ИИ Google приблизил физический AGI: работы стали еще самостоятельнее
Американский техногигант уже устранил проявленную уязвимость в своем репозитории, однако отказался выплачивать вознаграждение по программе Bug Bounty.
В компании объяснили это тем, что для успешной реализации атаки злоумышленнику все равно нужны элементы социальной инженерии и финальное подтверждение перемен человеком (мейнтейнером).
Со всем тем, эксперты Pillar Security подчеркивают, что простая изоляция сред выполнения ассистентов больше не достаточно.
Каждый ИИ-агент должен обладать собственной строго ограниченной цифровой идентичностью (Agent Identity) и четко разграниченными правами доступа к ресурсам.
Цель — сделать невозможным использование бота для обхода авторизации.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | ИИ OpenAI находит то, чего еще не знают хакеры: что умеет новая модель | 0 | 17.28 | 11-08-2026 |
| 2 | Gemini мог слить частные данные из Google Docs: разработчики требуют обьяснений | 0 | 12.53 | 11-08-2026 |
| 3 | ИИ создал 700 тысяч новых вирусов: в чем прорыв и опасность | 0 | 15.71 | 07-08-2026 |
| 4 | Hackers target PE firms with old-school vishing attacks - Google researchers | 0 | 12.12 | 10-08-2026 |
| 5 | Хакеры тестируют в РФ новое вредоносное ПО для кражи данных банковских карт | 0 | 0 | 16-06-2025 |
| 6 | Reuters: OpenAI обнаружила новые случаи "побега" ИИ-моделей в сеть | 0 | 11.88 | 01-08-2026 |
| 7 | Участие НАТО в ударах по РФ. Что нашли российские хакеры в документах об атаках ВСУ | 0 | 7.42 | 07-08-2026 |
| 8 | ИИ-фейки о погибших украинцах распространяют в соцсетях: как не стать жертвой | 0 | 15.31 | 06-08-2026 |
| 9 | Первые Googlebook появились на рендерах: что показала масштабная утечка | 0 | 11.34 | 05-08-2026 |
| 10 | Guardian: в Google разоблачили многолетнюю хакерскую атаку на пользователей iPhone | 0 | 0 | 30-08-2019 |