prompt injection

  1. NewsMaker

    Новости Нож в спину от Copilot: ваш ИИ-помощник по коду может оказаться самым опасным инструментом в арсенале хакера

    Раскрыта новая схема атаки через ИИ-ассистентов. Специалисты Unit 42 представили анализ уязвимостей, связанных с использованием помощников для написания кода на основе больших языковых моделей. Эти инструменты встраиваются в IDE наподобие GitHub Copilot и способны выполнять широкий спектр...
  2. NewsMaker

    Новости Миллионы пользователей сами устанавливают вирусы по "рекомендации" ChatGPT

    Скрытые CSS-блоки в HTML заставляют модели выводить команды злоумышленников. Специалисты CloudSEK раскрыли новый вектор атак ClickFix, использующий инъекцию невидимых промптов (invisible prompt injection) и технику prompt overdose для эксплуатации автоматических ИИ-сводок. Суть метода в том...
  3. NewsMaker

    Новости Gemini теперь сам встраивает бэкдоры в код — достаточно сказать «Добавь комментарий»

    Когда UI пуст, а ИИ слышит команды. Специалисты показали , что последние модели Gemini устойчиво принимают скрытые Unicode Tag символы за инструкции — невидимый в интерфейсе текст становится командами для ИИ. Под удар попадают все интеграции на базе Gemini, включая новый агент кодирования...
  4. NewsMaker

    Новости Новейший ИИ от Google оказался шпионом в компьютерах программистов

    Кто бы знал, что один README.md может превратить ИИ-помощника в инструмент слива данных. В недавно выпущенном инструменте командной строки от Google — Gemini CLI — была обнаружена серьёзная уязвимость, позволяющая атакующим незаметно выполнять вредоносные команды и передавать данные с...
  5. NewsMaker

    Новости Joke Screenmate в DNS: вредонос на сотне поддоменов — и ни один антивирус не заметил

    TXT-записи доменов стали новым убежищем для вредоносного ПО. Хакеры научились прятать вредоносное ПО там, где его практически невозможно отследить — в DNS-записях, связывающих доменные имена с IP-адресами. Такая техника позволяет загружать вредоносные бинарные файлы без обращения к...
  6. NewsMaker

    Новости Вредоносам больше не нужны люди — ИИ, спасайся, пока не превратился в пешку

    Эпоха привычных нам угроз подходит к концу. Prompt injection — процветает. В реальной киберсреде обнаружен необычный образец вредоносного кода, в котором впервые зафиксирована попытка атаки не на классические защитные механизмы, а непосредственно на системы искусственного интеллекта . Речь...
  7. NewsMaker

    Новости GitLab хотел сэкономить время — а получил ИИ, который шпионит в комментариях

    ИИ-ассистент GitLab Duo помог с задачей — и незаметно слил весь приватный код. Инструменты на базе искусственного интеллекта, продвигаемые как незаменимые помощники программистов, всё чаще становятся источником киберугроз. Платформа GitLab, в частности, рекламирует своего чат-бота Duo как...
  8. NewsMaker

    Новости $100000 на кону: OpenAI наняла хакеров атаковать собственные системы

    ИИ учится защищать самого себя. OpenAI усиливает защиту своих продуктов и инфраструктуры, расширяя программу Bug Bounty и другие инициативы в сфере кибербезопасности. На фоне роста числа продвинутых ИИ-агентов и усилий по их интеграции в повседневные цифровые процессы компания делает...
  9. NewsMaker

    Новости DDoS-угроза №1: ChatGPT может обрушить любой веб-сайт за секунды

    Нелепая 0day-уязвимость позволяет хакерам вести атаки прямо через чат-бот. Исследователь безопасности Бенджамин Флеш обнаружил уязвимость в API ChatGPT , которая позволяет злоумышленникам инициировать через чат-бот распределённые атаки отказа в обслуживании ( DDoS ) на произвольные сайты...
  10. NewsMaker

    Новости Link Trap: новый метод социальной инженерии выводит ИИ из строя

    Нейросети становятся жертвой ошибки, которая подрывает доверие пользователей. С развитием генеративного ИИ появляются новые уязвимости, которые могут быть использованы злоумышленниками. Одной из таких угроз является инъекция команд ( prompt injection ) — метод, который позволяет...
  11. NewsMaker

    Новости ASCII Smuggling: как хакеры превратили Copilot в личного шпиона

    Невидимые инструкции заставляют ИИ действовать против воли создателей. Исследователь в области кибербезопасности обнаружил критическую уязвимость в интегрированном в Microsoft 365 ИИ-помощнике Copilot, которая позволяет злоумышленникам похищать конфиденциальные данные. Эксплойт...
  12. NewsMaker

    Новости EmailGPT: ИИ-шпион в вашем почтовом ящике

    Исследователи рекомендуют немедленно удалить популярное браузерное расширение. Специалисты из Cybersecurity Research Center (CyRC) компании Synopsys обнаружили zero-day уязвимость в EmailGPT, популярном расширении для Google Chrome, использующем искусственный интеллект для написания...
  13. NewsMaker

    Новости Gandalf — киберполигон, который не прошёл тест на безопасность

    Платформа для обучения взлому нейросетей сама стала угрозой конфиденциальности. Швейцарская компания Lakera AI, разработчик образовательной платформы Gandalf , предназначенной для обучения рискам атак типа «prompt injection» в больших языковых моделях (Large Language Model, LLM), недавно...