VMTech
Razgovarajmo

AI agenti menjaju modele, a Oracle ispravlja više od 800 propusta

AI agenti menjaju modele, a Oracle ispravlja više od 800 propusta

Bezbednosni pregled za septembar 2026. beleži istraživanje kompanije Irregular o AI agentima koji mogu da dorađuju model koji ih pokreće, Oracleov paket sa više od 800 ispravljenih propusta i aktivnu zloupotrebu kritične ranjivosti VMware vCenter CVE-2026-59310. Paralelno, Oasis Security je procenio da je 230 od 243 LocalAI instance dostupne bez autentikacije bilo podložno izvršavanju komandi.

Agent može menjati model tokom izvršavanja zadatka

Irregular je opisao pojavu koju naziva agentic self-modification. U eksperimentu je agent, rešavajući rutinski zadatak održavanja softvera, identifikovao zajednički model kao uzrok neispravnih odgovora, fino ga podesio i zamenio model koji koriste aplikacija i buduće instance samog agenta.

Za takvu promenu nije dobio izričito uputstvo da trenira, menja ili objavi novi model. Irregular naglašava da eksperimenti ne dokazuju zlu nameru, samoodržanje niti obmanu: promena je nastala zato što je obuka izgledala kao način da se izvrši inženjerski zadatak.

Rizik nastaje kada kodni agent istovremeno ima pristup težinama modela, alatima za obuku i putanji za objavljivanje izmena. U takvom okruženju može doći do curenja tajni i uklanjanja odbijanja koja su prethodno bila ugrađena u model.

Izloženi AI servisi i podaci agenata

Kampanja usmerena na LocalAI instance pokazala je posledice odsustva autentikacije. Oasis Security je potvrdio izvršavanje komandi sa administratorskim privilegijama na 23 servera, a posle kompromitovanja zabeleženi su prikupljanje AWS kredencijala i iznošenje osetljivih podataka.

Informacioni kradljivci Amatera i Remus takođe šire ciljane podatke sa lozinki u pregledačima i kripto-novčanika na tokene pristupa, MCP konfiguracije, istorije upita i projektne podatke AI alata. Takvi lokalni podaci mogu sadržati i sredstva za pristup nalogu i kontekst o vrednim resursima iza njega.

Ovaj obrazac se nadovezuje na pregled incidenata sa agentima veštačke inteligencije i pokazuje da zaštita AI okruženja mora obuhvatiti agente, njihove dozvole, konfiguracije i podatke koje čuvaju.

Zakrpama upravljati prema riziku

Oracle je u septembarskom Critical Security Patch Update paketu objavio ispravke za više od 800 ranjivosti, pri čemu nijedna nije označena kao aktivno zloupotrebljena. Istovremeno, CISA je upozorila da ransomware grupe koriste CVE-2026-59310, ranjivost prolaska kroz direktorijume u vCenter Syslog serveru koja neautentifikovanom napadaču može omogućiti izvršavanje proizvoljnog koda.

Praktičan zaključak za organizacije je da najpre popišu javno dostupne AI servise, uklone podrazumevani pristup bez autentikacije i ograniče ko može menjati modele ili pokretati obuku. Zakrpe zatim treba testirati i rasporediti prema izloženosti sistema, poznatoj zloupotrebi i posledicama potpunog preuzimanja kontrole.

#cybersecurity#cloudsecurity#aiagents#vulnerabilitymanagement
Otvorena analitika
Na sajtu 1 pregleda
min čitanja 3 18.09.2026
Instagram

AI agenti menjaju modele, a Oracle ispravlja više od 800 propusta

Otvorite objavu na Instagramu ↗