В агентах Next Move Theory нашли скрытое автообновление навыков и…
В агентах Next Move Theory нашли скрытое автообновление навыков и сбор телеметрии
При разборе кода агентов Next Move Theory обнаружился механизм, который через LLM-инъекции в файл SKILL.md способен подгружать новые навыки без какого-либо упоминания в документации. Параллельно, по утверждению исследователей, идёт сбор телеметрии.
Ключевая проблема — невидимость. Пользователь ставит агента, читает список его умений и рассчитывает, что этот список постоянен. Если набор навыков может незаметно обновляться с сервера, то полезный инструмент в любой момент превращается в нечто иное, причём без переустановки и без предупреждения. Для агента, у которого есть доступ к файлам, почте или платежам, это принципиально другой уровень риска, чем у обычного приложения.
История хорошо показывает, что экосистема агентов сегодня повторяет путь ранних магазинов расширений для браузеров: удобно, быстро развивается и почти не имеет механизмов проверки того, что именно исполняется на машине пользователя. Практический минимум — смотреть, откуда агент тянет обновления, и запускать его в ограниченном окружении.
Оцените материал:
Похожие записи
Из OpenAI ушёл человек, который писал отчёты о безопасности к…
07.10.2026
В текст ChatGPT встроят невидимые вотермарки — OpenAI прогнулись под…
07.10.2026
Познакомьтесь с Гриффином, первой моделью искусственного интеллекта, которая может перебивать…
07.10.2026Присоединяйтесь и подпишитесь на рассылку самых свежих новостей по Email
Получайте свежие новости и идеи на почту. Без спама — только самое интересное.
Нажимая «Подписаться», вы соглашаетесь с политикой конфиденциальности.
