<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Google on Tsingular — Стратегия внедрения ИИ для бизнеса</title><link>https://www.tsingular.ru/tags/google/</link><description>Recent content in Google on Tsingular — Стратегия внедрения ИИ для бизнеса</description><generator>Hugo -- gohugo.io</generator><language>ru</language><managingEditor>Михаил Малышев (mbmalyshev (a) yandex.ru)</managingEditor><webMaster>Михаил Малышев (mbmalyshev (a) yandex.ru)</webMaster><lastBuildDate>Fri, 11 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://www.tsingular.ru/tags/google/index.xml" rel="self" type="application/rss+xml"/><item><title>Google GTIG выпустила отчёт об эволюции боевого ИИ: хакеры перешли от промптов к автономным агентским пайплайнам</title><link>https://www.tsingular.ru/blog/2026-09-11-agents-attack/</link><pubDate>Fri, 11 Sep 2026 00:00:00 +0000</pubDate><author>Михаил Малышев (mbmalyshev (a) yandex.ru)</author><guid>https://www.tsingular.ru/blog/2026-09-11-agents-attack/</guid><description>&lt;p>&lt;img src="https://www.tsingular.ru/images/posts/2026-09-11-agents-attack/gtig-google-adversarial-ai-agentic-threats-cover.png" alt="2026-09-11-agents-attack">&lt;/p>
&lt;p>&lt;a href="https://cloud.google.com/blog/topics/threat-intelligence/from-prompting-to-autonomy-the-evolution-of-adversarial-ai">&lt;strong>Google GTIG выпустила отчёт об эволюции боевого ИИ: хакеры перешли от промптов к автономным агентским пайплайнам&lt;/strong>&lt;/a>&lt;/p>
&lt;p>Google Threat Intelligence Group (GTIG) и Mandiant зафиксировали переломный момент: преступники перестали вручную писать промпты и перешли к автономным мультиагентным системам. Задержка с участием человека сведена к нулю, а окно на реакцию ИБ-команд сжалось до минут.&lt;/p>
&lt;p>&lt;strong>⚡️ Взлом облака за 6 часов на Markdown-плейбуках:&lt;/strong>&lt;br>
Вымогатели взломали облако жертвы, после чего за 6 часов с нуля собрали агентский пайплайн и выкачали тысячи учетных данных.&lt;br>
Архитектура состояла из чат-бота, промпта и Markdown-инструкций. Агенты автономно вели сканирование, правили ошибки на лету и ротировали IP, питаясь GPU жертвы (LLMJacking). Оценка Google, - «оркестрация на машинной скорости, а не суперинтеллект».&lt;/p>
&lt;p>&lt;strong>🪤 Трояны в MCP и атака на AI-ассистентов:&lt;/strong>&lt;br>
Группировка UNC6780 (TeamPCP) открыла охоту на разработчиков:&lt;br>
• Заражение MCP: на PyPI выкладываются вредоносные форки серверов протокола MCP (&lt;code>tiktoken_mcp&lt;/code>) и бэкдоры в репозитории (&lt;code>azure-functions-mcp-extension&lt;/code>). При подключении инструмента агент сам втягивает малварь в проект.&lt;br>
• Маскировка под ИИ: вредонос DUSTMAKER прячется в скрытых папках ассистентов (.cursor, .claude, .vscode), оставаясь невидимым для EDR-систем.&lt;br>
• Ядерный джейлбрейк против сканеров: в заголовки скриптов хакеры внедряют рецепты биологического и ядерного оружия. Защитные LLM-сканеры кода спотыкаются о собственные фильтры безопасности и пропускают анализ вредоносного файла.&lt;/p>
&lt;p>&lt;strong>📂 23 800 ключей на C2-сервере Recon:&lt;/strong>&lt;br>
Google накрыла командный сервер с конфигами AGENTS.md, KNOWLEDGE.md и модулями .openclaw/, где дашборд в реальном времени проверял базу из 23 800 украденных API-ключей к облакам и моделям.&lt;/p>
&lt;p>#Google #GTIG #агенты #кибербезопасность #MCP&lt;/p>
&lt;p>———&lt;/p>
&lt;p>&lt;a href="https://t.me/tsingular">@tsingular&lt;/a> | &lt;a href="https://max.ru/tsingular">Max&lt;/a> | &lt;a href="https://www.youtube.com/@tsingular">YouTube&lt;/a> | &lt;a href="https://rutube.ru/channel/25379731/">RuTube&lt;/a> | &lt;a href="https://vk.ru/tsingular">VK&lt;/a> | &lt;a href="https://vkvideo.ru/@tsingular">VK Video&lt;/a> | &lt;a href="https://dzen.ru/tsingular">Дзен&lt;/a>&lt;/p></description></item></channel></rss>