Agent Privilege Escalation
Также: эскалация привилегий агента, LLM privilege escalation, agent hijacking, захват агента
Agent Privilege Escalation - класс атак на LLM-агентов с инструментами, при котором злоумышленник через манипуляцию входными данными заставляет агента выполнить действия за пределами разрешённых полномочий. Вектор входит в OWASP LLM Top-10 2026. Атака эксплуатирует то, что агент обрабатывает инструкции из недоверенных источников - веб-страниц, документов, ответов API - наравне с инструкциями оператора. В результате агент может удалить данные, отправить запросы от имени пользователя или получить доступ к ресурсам, которые исходный запрос не предполагал.
Статьи с этим термином · 2