системы, получение избыточных привилегий и манипуляция поведением AI-агента. Приводится пример сценария, в котором сотрудник устанавливает, казалось бы, полезный навык, содержащий вредоносные инструкции, что приводит к несанкционированному сбору и выводу данных. Для снижения рисков эксперты рекомендуют проверять навыки с помощью таких инструментов, как Agent Threat Rule, анализировать отчёты о безопасности на платформах типа skills.sh, а также запускать даже доверенные навыки со строгими ограничениями: отдельные учётные записи, ограниченный доступ к файловой системе и сети, а также подтверждение пользователем для чувствительных операций. Светлана Газизова, руководитель направления AI Security в UserGate, подчёркивает необходимость сквозного контроля всей цепочки агентной системы, мониторинга доступа к данным, вызовов инструментов и авторизации действий.