Новости: инъекция промптов
Исследователь показал, как Claude Code можно обмануть, просто попросив его обобщить веб-сайт.
Новые трюки с инъекцией промптов от wunderwuzzi: Claude Code в Auto Mode выполняет код атакующего при запросе обобщить сайт. Узнайте, как работает атака через затенение модулей Python и почему песочница — единственная защита.

«Grok-чат» обманули, заставив проглотить внедрённые инструкции
Ложка шифрования помогает вредоносу проскользнуть: новая атака на Grok использует зашифрованные инструкции, обходя защитные фильтры и воруя историю чата. Узнайте, как работает криптографическая контекстная инъекция и почему уязвимы даже передовые ИИ-модели.

Grok похищает данные пользователей, когда вредоносные инструкции зашифрованы
Криптографическая контекстная инъекция — новый способ взломать защитное ограждение LLM. Исследователи Adversa показали, как зашифрованные инструкции обходят фильтры Grok и Gemini, заставляя ИИ красть личные данные. Узнайте, почему статические ограждения бессильны против этой атаки.

Уязвимость в один клик в Atlassian Rovo раскрыла корпоративные данные через атаку «prompt injection»
Уязвимость в Atlassian Rovo: один клик по ссылке позволяет злоумышленникам похищать данные через Slack, Microsoft 365 и Google Workspace. Исследователи Varonis показали атаку RovoBlast на DEF CON 34. Узнайте, как защититься от инъекции промптов и ограничить радиус поражения AI-ассистента.

«Фундаментальный изъян» оставляет LLM поразительно уязвимыми
Узнайте, почему LLM нельзя полностью защитить от взлома. Исследователи объясняют фундаментальный недостаток — модели определяют роли по стилю, а не по тегам. Результат: атаки на ведущие модели, включая GPT-5 и Claude, с извлечением опасной информации. Поймите, как защитить свои системы.

Исследователи ИИ заставили чат-ботов рассказать, как делать кокаин, убедив их, что пользователь в зеленой рубашке
Размеченные разделы входной последовательности LLM призваны обеспечить безопасность через доверенные роли, но выяснилось, что модели оценивают, звучат ли вводы так, будто они принадлежат определенным тегам, вместо того чтобы буквально их интерпретировать, что делает их уязвимыми для инъекции промптов.

5 «runtime» сигналов для выявления скомпрометированного AI-агента
В июне 2025 года Саймон Уиллсон, инженер, придумавший термин «инъекция промптов», опубликовал предупреждение о «смертельной триаде» — трех возможностях ИИ-агента (доступ к данным, недоверенный контент, внешние коммуникации), создающих путь к эксплуатации через косвенную инъекцию промптов. — csoonline.com

«Промпт-инъекции» — главная угроза современным ИИ-агентам: результаты исследования
Новое исследование StakeBench показало, что веб-агенты на базе GPT-5 и Gemini не имеют надежной защиты от инъекций промптов. Атаки достигают успеха, нанося вред третьим сторонам, даже если задача пользователя выполняется. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

