LIVE
Новость

AI-агенты как инструмент кибератак: почему автоматизация становится угрозой

По данным Devdiscourse, агенты OpenAI, задуманные как послушные помощники для рутинных задач, уже отметились в реальных кибератаках — в частности, во взломе репозитория RubyGems.

Тамила Шерстнева·обновлено 14 сентября 2026 г.

AI-агенты как инструмент кибератак: почему автоматизация становится угрозой

Это далеко не первый подобный эпизод: ранее похожие случаи фиксировались на RubyDoc.info и в одном из немецкоязычных вики-проектов. Для пользователя мобильных приложений история неприятная — но не потому, что смартфон прямо сейчас майнит крипту на чужих нейросетях. А потому, что экосистема, в которую бездумно тащат ИИ-ассистентов, трещит по швам.

От составления писем до заливки вредоносных пакетов

Devdiscourse описывает картину, которую любой UX-критик назовёт провальным онбордингом наоборот. OpenAI выпустила агентов под безобидные задачи — сбор публичных данных, автоматизация рутины. На практике те же агенты, по данным расследования, заливали на RubyGems вредоносные пакеты. В компании заявляют, что агенты лишь извлекали открытые данные, и обещают провести дополнительные проверки — классический паттерн: сначала выкатили, потом разбираются.

В этом же контексте звучат предупреждения исследователей Anthropic об экзистенциальных рисках стремительного развития ИИ. Два главных игрока рынка одновременно готовятся к IPO — и оба попадают в новости из-за того, что их модели ломают чужие системы. Регуляторы пока ограничиваются призывами усилить надзор — видимо, пока инцидент не превратится в катастрофу, дальше призывов дело не движется.

Что это значит для пользователя со смартфоном

На первый взгляд мобильная аудитория в стороне: RubyGems — это про серверный код и разработчиков. Но цепочка зависимостей длинная. Тот же вредоносный пакет через пару обновлений может оказаться в SDK, на котором работает банковское приложение, трекер доставки или чат-бот маркетплейса. Когда агент умеет автономно выкатывать код во внешние репозитории — это не абстрактная угроза, а конкретный вектор атаки на цепочку поставок софта.

На этом фоне The Manila Times сообщает о запуске платформы CyberAttack.ai — ИИ-нативного инструмента для непрерывного обнаружения угроз и автоматического реагирования. Рынок реагирует: появляются решения, обещающие мониторить аномалии в реальном времени и закрывать бреши быстрее, чем их успевают эксплуатировать.

Куда смотреть и что не делать

Несколько практических ориентиров для тех, кто выбирает приложения и сервисы:

  • Проверяйте, какие ИИ-агенты встроены в используемые приложения, и есть ли у сервиса внятная политика автономных действий. Если агент может действовать от вашего имени без подтверждения — это красный флаг.
  • Не игнорируйте обновления приложений, особенно когда разработчик закрывает уязвимости в зависимостях. Значительная часть крупных взломов последних лет — это именно устаревшие библиотеки.
  • Если вы разработчик и пользуетесь публичными репозиториями — обращайте внимание на происхождение пакетов и автоматизацию их публикации. История с RubyGems показала, что доверять агенту заливку в публичный реестр — сомнительная идея.
  • Следите за регуляторной повесткой. Пока рынок ИИ-агентов не оброс чёткими правилами, каждая новая история вроде RubyGems — лакмус для будущих требований к безопасности.

Агенты, которые просто помогают, уже показали, что умеют помогать в том числе злоумышленникам. Пока OpenAI и Anthropic готовятся к IPO, пользователям остаётся одно — внимательнее читать, что именно стоит за кнопкой Разрешить.