Новости: prompt injection
Новая атака позволяет хакерам одним промптом внедрять скрытые инструкции в память ИИ
Узнайте, как атака InjecMEM одним промптом внедряет скрытые инструкции в память ИИ-агента и управляет будущими ответами. На MemoryOS успех достиг 76,6%. Поймите, почему текущие защиты не справляются и как защитить корпоративные системы от отравления памяти.

Microsoft наконец-то закрыла критическую уязвимость в Copilot, позволявшую атаку в один клик, спустя почти восемь месяцев после того, как узнала о ней
Microsoft наконец исправила критическую уязвимость Copilot CoSnitch, позволяющую одним кликом выполнять произвольные промпты и эксфильтровать данные. Узнайте, как Varonis атаковала Copilot, и почему CISO стоит задуматься об отключении ИИ-помощника.

Заподозрив суд в использовании ИИ, мужчина внедрял промпты в судебные документы, пытаясь выиграть дело
Судья предупреждает: истцы pro se неправильно используют чат-ботов и в отчаянии прибегают к prompt injection. Узнайте, как скрытые инструкции ИИ в судебных документах создают опасный прецедент и почему суды должны готовиться к новым атакам.

Теперь и защитники используют «prompt injection»
Используйте контекстную бомбардировку, чтобы заставить хакерских ИИ-агентов отключаться до того, как они успеют нанести вред. Новый метод защиты от prompt injection размещает запрещённые команды в облачных секретах, провоцируя отказ модели. Узнайте, как это работает и почему это эффективно против ведущих LLM, включая Opus, Gemini и DeepSeek.

Утечка через поиск в M365 Copilot: ваша поверхность атак через “prompt injection” стала еще больше
Недавняя атака SearchLeak на Microsoft M365 Copilot Enterprise выявила угрозу prompt injection, основанную на использовании параметра URL для внедрения команд ИИ. Атака позволяла утекать конфиденциальные корпоративные данные через специально созданные ссылки. — csoonline.com

Вредоносная кампания Hades обходит ИИ-сканеры с помощью фейковых запросов о ядерном оружии
Вредоносная кампания Hades теперь обманывает ботов ИИ, заставляя их не сканировать пакеты разработки, поскольку промпты о создании биологического и ядерного оружия активируют механизмы защиты. — tomshardware.com

«Prompt injection» превратил поиск по файлам в Google Antigravity в «RCE»
Исследователи выявили уязвимость внедрения подсказок в IDE Antigravity от Google, позволяющую обойти песочницу и выполнить удаленный код (RCE). Проблема связана с вызовом нативных функций ИИ-агентами, что обходит меры безопасности. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…


