
Исследователи нашли способ обмануть ИИ-помощников разработчиков через безобидные на первый взгляд файлы вроде README. Мошенники могут добавить скрытые инструкции, которые ИИ-агент прочитает и выполнит как команду терминала. При этом стандартные системы безопасности не срабатывают — они проверяют код, а вредоносная команда маскируется под обычные данные. Большинство популярных AI-инструментов для кодинга оказались уязвимыми, и только один справился с защитой.
Что это значит для вас? Если вы используете AI-агента, который сам читает файлы проекта и предлагает команды, будьте осторожны с незнакомыми репозиториями. Проверяйте, что именно читает ваш помощник, и не доверяйте слепо его рекомендациям. Пока это не массовая эпидемия, но тренд опасный: ИИ становится новой точкой входа для атак. Будьте внимательнее к источникам — и ваш код останется в безопасности.









