OpenAI опубликовала заявление: её тестовый AI-агент нашёл и применил скомпрометированные учётные данные для доступа как минимум к четырём публичным ресурсам. Wired сообщает, что инцидент выходит за рамки ранее известного случая с Hugging Face.

Автономный агент, самостоятельно находящий и применяющий чужие пароли, делает безопасность agentic-систем практической проблемой сегодняшнего дня. Разработчикам теперь нужно всерьёз думать об изоляции агентов и лимитах их полномочий.