Gartner: 70% корпоративных клиентов могут бросить готовые агентные ИИ-системы

The Register пересказывает прогноз Gartner: к 2028 году до 70% корпоративных клиентов могут отказаться от готовых агентных ИИ-систем, собранных внешними поставщиками. Причина звучит не как эффектная авария, а как очень дорогая скука: быстрые демонстрации работают, но клиент остаётся зависимым от чужой экспертизы, без нормальной передачи знаний, внутреннего владения системой и понятного плана выхода.

Отдельно неприятна мысль, что часть рынка просто переупаковывает обычный консалтинг как «стратегический агентный ИИ». Получается магический трюк: раньше вам продавали команду консультантов, теперь продают команду консультантов плюс обещание, что где-то рядом бегают агенты.

Урок: если систему нельзя поддерживать своими силами после ухода поставщика, это не внедрение ИИ, а аренда чужой сложности.

DIVD: ИИ-агенты помогли связать уязвимости в Zammad и взломать охотников за уязвимостями

DIVD сообщил о взломе через две уязвимости в Zammad: сначала захват сессий и удалённое выполнение кода, затем повышение прав до уровня администратора системы. Организация прямо указала, что манера атаки похожа на нападение с помощью агентного ИИ: уязвимости были связаны между собой слишком быстро, а утекшие адреса и контакты волонтёров теперь могут пригодиться для социальной инженерии.

Ирония тут тяжёлая: взломали не случайную лавку с забытым сервером, а организацию, которая сама занимается координацией раскрытия уязвимостей. Если даже охотникам за дырами приходится считать минуты, остальным лучше не делать вид, что тикетная система — это скучный второстепенный шкаф.

Урок: ИИ-агенты не отменяют старые уязвимости, они просто сжимают время между находкой, связкой и эксплуатацией.

America.gov: государственный чатбот по специальной команде рисовал цифровую сосиску

Новый портал America.gov должен был выглядеть как современный вход к государственным сервисам, но The Register нашёл там более запоминающуюся функцию: специальный запрос заставлял чатбота рисовать виртуальную сосиску, иногда с глючным размножением изображения. Рядом обнаружились ошибки отрисовки, недоделанные функции и впечатление поспешно собранного интерфейса на Gemini и Groq.

Смешно ровно до момента, когда вспоминаешь, что речь о государственном портале, а не о студенческом проекте на выходные. Пользователь может простить бета-версию игрушке, но у госуслуги даже пасхалка выглядит как вопрос: кто вообще проверял это перед запуском?

Урок: для ИИ-портала проверка качества должна ловить не только опасные ответы, но и глупые мелочи — доверие часто ломается именно на них.