0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Zscaler identifică două campanii de injectare indirectă de prompturi care vizează agenții AI (infosecurity-magazine.com)

· 21z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Două campanii: una deghizată în documentație software, alta în serviciu cripto
  • Otrăvire SEO și text ascuns în CSS/JSON-LD
  • 4 din 26 LLM-uri au executat plăți frauduloase; 2 au evaluat site-uri false ca legitime fără referință

"Zscaler ThreatLabz a documentat două campanii reale care folosesc injectarea indirectă de prompturi pentru a manipula agenții AI. Atacatorii au ascuns instrucțiuni în pagini web, folosind CSS pentru a ascunde textul în afara ecranului sau încorporându-le în metadate JSON-LD. O campanie s-a prefăcut a fi documentație a bibliotecii Python pentru a păcăli agenții să cumpere o cheie de licență API falsă. O altă a folosit un domeniu de typosquatting care se dădea drept DeBank. În teste, 4 din 26 de modele mari de limbaj au executat plata frauduloasă, inclusiv versiuni ale Llama de la Meta și Gemini de la Google. Două modele au evaluat incorect site-ul fals ca legitim atunci când nu aveau o referință de încredere."

#Injectare indirectă de prompturi #Securitatea agenților AI #Înșelătorie cripto

Matrice de discuții

0 segments

niciun comentariu momentan.