0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Zscaler виявляє дві кампанії непрямого впровадження підказок, спрямовані на агентів ШІ (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Дві кампанії: одна замаскована під документацію програмного забезпечення, інша під криптосервіс
  • Отруєння SEO та прихований текст у CSS/JSON-LD
  • 4 з 26 LLM виконали шахрайські платежі; 2 оцінили фальшиві сайти як легітимні без посилання

"Zscaler ThreatLabz задокументував дві реальні кампанії, які використовують непряме впровадження підказок для маніпулювання агентами ШІ. Зловмисники приховували інструкції на веб-сторінках, використовуючи CSS для приховування тексту за екраном або вбудовуючи їх у метадані JSON-LD. Одна кампанія маскувалася під документацію бібліотеки Python, щоб змусити агентів придбати фальшивий ключ ліцензії API. Інша використовувала домен typosquatting, який імітував DeBank. Під час тестів 4 з 26 великих мовних моделей виконали шахрайський платіж, включаючи версії Llama від Meta та Gemini від Google. Дві моделі помилково оцінили фальшивий сайт як легітимний, коли їм бракувало надійного посилання."

#Непряме впровадження підказок #Безпека агентів ШІ #Криптошахрайство

Матриця обговорення

0 segments

коментарів ще немає.