🤖 Откат чекпоинта может открыть атаку на AI-агента

На arXiv вышла статья «Safe to Resume?» (arXiv:2608.29381) — первое систематическое исследование безопасности checkpoint/rollback в AI-агентах. Разобраны 12 систем; найдены три атаки без подделки чекпоинтов: обход проверки вредоносного кода в Hermes, пересылка почты в Cline и двойная оплата в LangGraph.

🌍 В опросе 2026 года 79% компаний откатывали действия агентов, 42% теряли деньги. Ни один из 12 C/R-механизмов не покрывает внешние эффекты: платежи, письма и БД откату не подлежат. Статья пока препринт, репликации нет.

👤 Работаете с Cline, Hermes, Gemini CLI или чекпоинтами LangGraph? Не считайте откат безопасным: он может склеить старое состояние с новыми выводами агента. После сбоя перезапускайте сканы и тесты заново и проверяйте, не ушло ли письмо или платёж.

Источник 1: https://arxiv.org/abs/2608.29381 Источник 2: https://arxiv.org/html/2608.29381v1