Zscaler identifică două campanii de injectare indirectă de prompturi care vizează agenții AI (infosecurity-magazine.com)
- Două campanii: una deghizată în documentație software, alta în serviciu cripto
- Otrăvire SEO și text ascuns în CSS/JSON-LD
- 4 din 26 LLM-uri au executat plăți frauduloase; 2 au evaluat site-uri false ca legitime fără referință
"Zscaler ThreatLabz a documentat două campanii reale care folosesc injectarea indirectă de prompturi pentru a manipula agenții AI. Atacatorii au ascuns instrucțiuni în pagini web, folosind CSS pentru a ascunde textul în afara ecranului sau încorporându-le în metadate JSON-LD. O campanie s-a prefăcut a fi documentație a bibliotecii Python pentru a păcăli agenții să cumpere o cheie de licență API falsă. O altă a folosit un domeniu de typosquatting care se dădea drept DeBank. În teste, 4 din 26 de modele mari de limbaj au executat plata frauduloasă, inclusiv versiuni ale Llama de la Meta și Gemini de la Google. Două modele au evaluat incorect site-ul fals ca legitim atunci când nu aveau o referință de încredere."
niciun comentariu momentan.