В докладе расскажу про уязвимости AI мультиагентов и способы их эксплуатации. Я буду строить атаку по шагам: обойду guardrail и alignment, отравлю память и вызовы тулов, учитывая особенности разных провайдеров моделей и архитектур AI-систем. Обсудим, чем отличается prompt injection от prompt infection. А также разберём последние резонансные кейсы, где подобные уязвимости привели к реальным последствиям.