Zscaler identyfikuje dwie kampanie pośredniego wstrzykiwania promptów wymierzone w agentów AI (infosecurity-magazine.com)
- Dwie kampanie: jedna podszywająca się pod dokumentację oprogramowania, druga pod usługę kryptowalutową
- Zatruwanie SEO i ukryty tekst w CSS/JSON-LD
- 4 z 26 LLM wykonało oszukańcze płatności; 2 błędnie oceniło fałszywe witryny jako legalne bez odniesienia
"Zscaler ThreatLabz udokumentował dwie rzeczywiste kampanie wykorzystujące pośrednie wstrzykiwanie promptów do manipulowania agentami AI. Atakujący ukryli instrukcje na stronach internetowych, używając CSS do ukrycia tekstu poza ekranem lub osadzając je w metadanych JSON-LD. Jedna kampania udawała dokumentację biblioteki Python, aby nakłonić agentów do zakupu fałszywego klucza licencyjnego API za kryptowalutę. Druga użyła domeny typosquattingowej podszywającej się pod DeBank. W testach 4 z 26 dużych modeli językowych wykonało oszukańczą płatność, w tym wersje Llama od Meta i Gemini od Google. Dwa modele błędnie oceniły fałszywą witrynę jako legalną, gdy brakowało im wiarygodnego odniesienia."
brak komentarzy.