Команда Xbow обнаружила три уязвимости удаленного выполнения кода (RCE) в поисковой системе Bing Image Search. Используя автономных ИИ-агентов, исследователи смогли получить права системного уровня и root-доступ к инфраструктуре. Этот инцидент демонстрирует новые векторы атак, при которых агенты эксплуатируют логические ошибки в обработке запросов для обхода систем безопасности и получения контроля над серверами.

В процессе тестирования агенты были настроены на поиск специфических уязвимостей в веб-интерфейсах. Автономные системы успешно проанализировали структуру ответов поисковой выдачи и выявили недостатки в механизмах обработки изображений, которые позволили внедрить вредоносный код. Полученный доступ позволил исследователям выполнять произвольные команды в среде, где работают сервисы Microsoft.

Данный кейс подчеркивает риски, связанные с интеграцией ИИ-агентов в критическую инфраструктуру. Даже если модель не обладает прямым доступом к ядру системы, ее способность к многошаговому планированию и анализу данных позволяет находить цепочки эксплойтов, которые могут быть пропущены при традиционном аудите безопасности. Это ставит перед разработчиками вопрос о необходимости внедрения более строгих «песочниц» и ограничений прав для агентных систем.

Ключевые факты

  • Обнаружено три критические уязвимости типа Remote Code Execution (RCE) в Bing Image Search.
  • ИИ-агенты смогли эскалировать привилегии до уровня системного администратора и root.
  • Исследование проведено компанией Xbow с целью демонстрации рисков автономных систем.
  • Уязвимости позволили агентам выполнять произвольный код в инфраструктуре поискового сервиса.
  • Эксплуатация стала возможной благодаря способности агентов выстраивать сложные цепочки действий для поиска логических ошибок.