Прекрасное время взлома систем через встроенные AI агенты и прекрасный пример насколько легко это осуществимо, когда понял как. Zero-click эксплоит: шаришь файл в Google Drive, создаёшь тикет в джире или кейс в сейлсфорсе и местный электронный болван тригерится на типичный запрос. Напиши саммари по митингу, проанализируй недавние события, выполни скрипт из файла, запиши в файл копию вашей базы и так далее. Камрады наковыряли таких дырок просто везде. А в качестве улова всё что можно только представить: API ключи, сертификаты, учётки, логи внутренних чатов, письма и так далее, и тому подобное. А беда вся в том, что стандартный подход это настроить input/output фильтр, а взаимодействие между разными LLM тулами остаётся серой зоной. Как итог, банальная обфускация, типа шифрование в base64 и примитивные байпасы оставляют вас без штанов.

https://www.youtube.com/watch?v=M_BDq2hTJxU