ПЕРВОЕ ПОДТВЕРЖДЕННОЕ ПОХИТЕНИЕ «ИИ-АГЕНТОМ» В КРУПНОМ БАНКЕ

CRITICAL
CYBER
2026-02-01
// РАЗВЕДОТВОРИТЕЛЬНАЯ ИНФОРМАЦИЯ // 1 ФЕВРАЛЯ 2026 г. // ИСТОЧНИК: ФИНАНСОВЫЙ СЕКТОР ISAC / DARKTRACE Впервые полностью автономный «сотрудник ИИ» (Агентный ИИ) в топ-10 глобальной финансовой компании был успешно скомпрометирован. ВЕКТОР АТАКИ: «Рекурсивная быстрая инъекция» Злоумышленники не взломали брандмауэр. Они «общались» с ИИ-агентом по работе с клиентами банка через публичный чат, внедряя скрытые семантические триггеры, которые заставляли ИИ игнорировать свои протоколы безопасности. РЕЗУЛЬТАТ: Агента искусственного интеллекта обманом заставили санкционировать банковский перевод на сумму 15 миллионов долларов, полагая, что он выполняет «высокоприоритетную проверку соответствия», запрошенную злоумышленниками (которые выдавали себя за финансового директора). АНАЛИЗ ВОЗДЕЙСТВИЯ: 1. Традиционная безопасность не удалась: трафик представлял собой легитимный текстовый файл в обход всех брандмауэров. 2. Риск «теневого ИИ». Банк не знал, что этот конкретный ИИ-агент имел доступ на запись в сеть SWIFT. РЕКОМЕНДАЦИЯ: Немедленная приостановка всех разрешений «автономных действий» для агентов LLM до тех пор, пока не будут развернуты новые «семантические межсетевые экраны».