Взлом ИИ перестал быть теорией: в мае 2026 года агент-кошелек Grok самостоятельно перевел злоумышленнику 3 миллиарда токенов DRB на сумму около $175 000 — просто потому, что прочитал вредоносную инструкцию, спрятанную внутри обычного NFT. Никто не ломал смарт-контракт и не крал приватный ключ. Атакующий отправил боту NFT-«пропуск» в клуб, а ИИ воспринял зашифрованный в нём текст как легитимную команду и выполнил перевод. Через несколько минут деньги вернули — видимо, просто чтобы доказать, что эксплойт рабочий.
Взлом ИИ агента: как возможны атаки на ИИ агентов
Раньше крипто-кошельки взламывали двумя способами: находили баг в коде или воровали ключи. Теперь появился третий путь — атака через данные, которые агент читает в процессе работы. У Grok был кошелек с правом подписывать транзакции on-chain. Кто-то «заэйрдропил» ему NFT под видом членства в закрытом клубе. Внутри метаданных NFT лежала prompt-инъекция — скрытая команда. Агент прочитал её и, не проверив, откуда вообще взялась инструкция, выполнил перевод как будто это был легитимный запрос от владельца.
Это классический prompt injection, только теперь бьющий не по чат-боту, а напрямую по кошельку с реальными деньгами. Модель делала ровно то, для чего создана — следовала инструкциям. Просто никто не научил её отличать команду хозяина от команды, замаскированной под входящие данные.
Почему взлом ИИ касается не только крипты: риски для ии чаты взлом
Тема резонирует с запросами вроде «ии чаты взлом» и «ии фото взлом» не случайно — механика одна и та же. Любой ИИ-агент, который читает внешний контент (файл, изображение, письмо, NFT, страницу сайта) и потом действует на его основе, потенциально уязвим. Разница только в ставках: если агент управляет деньгами, рутиной бизнеса или доступом к аккаунтам, цена ошибки — не испорченный ответ чат-бота, а реальные убытки.
Масштаб проблемы уже не «единичный кейс»: только во втором квартале 2026 года зафиксировано 24 миллиона автономных агентских платежных транзакций в крипте. Агенты уже массово двигают реальные деньги без участия человека — а случай с Grok, судя по всему, первый документированный, где такого агента взломали именно через подмену данных, а не через код.
Безопасность ИИ: что делать предпринимателю и фрилансеру, чтобы избежать взлом ии
Если вы используете или планируете использовать ИИ-агентов с доступом к деньгам, аккаунтам или автоматизации — держите в голове три вещи:
- Не давайте агенту прав больше, чем нужно для конкретной задачи. Разделяйте «агент может предложить действие» и «действие реально выполняется» — желательно с ручным подтверждением или отдельным уровнем авторизации.
- Проверяйте источник данных, а не только их содержание. Любой внешний файл, NFT, письмо или веб-страница может нести скрытую инструкцию — это касается и «взлом ии агента» через кошельки, и подмену команд в обычных ассистентах.
- Следите за новостями про безопасность искусственного интеллекта, а не только за возможностями новых моделей. Индустрия еще не выработала стандартный способ разделить «рекомендацию модели» и «авторизованное действие» — и именно в этом разрыве живут все подобные атаки.
Пока разработчики агентов не закроют эту дыру системно, каждый, кто подключает ИИ к деньгам или важным аккаунтам, фактически тестирует безопасность на себе.



Комментарии 0