Исследователи 28 августа 2026 года связали Claude, Codex и Hermes со следами потенциально опасного исполняемого контента более чем на 100 сайтах. По их сообщению, инцидент затронул несколько десятков компаний, включая организации из списка Fortune 500.
Риск связан с доверенным доступом ИИ-агентов к корпоративной среде. Если таким инструментам дают права на работу с документацией и связанными файлами, они могут установить или запустить исполняемый контент без отдельного ручного подтверждения. В такой схеме уязвимость проходит через цепочку поставки, а не только через прямую атаку на периметр.
В публикации также говорится, что по меньшей мере один ресурс направлял посетителей к работающему вредоносному ПО. Для компаний это сводится к контролю прав ИИ-инструментов и проверке источников исполняемых файлов.