Команда Xbow обнаружила три уязвимости удаленного выполнения кода (RCE) в поисковой системе Bing Image Search. Используя автономных ИИ-агентов, исследователи смогли получить права системного уровня и root-доступ к инфраструктуре. Этот инцидент демонстрирует новые векторы атак, при которых агенты эксплуатируют логические ошибки в обработке запросов для обхода систем безопасности и получения контроля над серверами.
В процессе тестирования агенты были настроены на поиск специфических уязвимостей в веб-интерфейсах. Автономные системы успешно проанализировали структуру ответов поисковой выдачи и выявили недостатки в механизмах обработки изображений, которые позволили внедрить вредоносный код. Полученный доступ позволил исследователям выполнять произвольные команды в среде, где работают сервисы Microsoft.
Данный кейс подчеркивает риски, связанные с интеграцией ИИ-агентов в критическую инфраструктуру. Даже если модель не обладает прямым доступом к ядру системы, ее способность к многошаговому планированию и анализу данных позволяет находить цепочки эксплойтов, которые могут быть пропущены при традиционном аудите безопасности. Это ставит перед разработчиками вопрос о необходимости внедрения более строгих «песочниц» и ограничений прав для агентных систем.
Ключевые факты
- Обнаружено три критические уязвимости типа Remote Code Execution (RCE) в Bing Image Search.
- ИИ-агенты смогли эскалировать привилегии до уровня системного администратора и root.
- Исследование проведено компанией Xbow с целью демонстрации рисков автономных систем.
- Уязвимости позволили агентам выполнять произвольный код в инфраструктуре поискового сервиса.
- Эксплуатация стала возможной благодаря способности агентов выстраивать сложные цепочки действий для поиска логических ошибок.