Zscaler виявляє дві кампанії непрямого впровадження підказок, спрямовані на агентів ШІ (infosecurity-magazine.com)
- Дві кампанії: одна замаскована під документацію програмного забезпечення, інша під криптосервіс
- Отруєння SEO та прихований текст у CSS/JSON-LD
- 4 з 26 LLM виконали шахрайські платежі; 2 оцінили фальшиві сайти як легітимні без посилання
"Zscaler ThreatLabz задокументував дві реальні кампанії, які використовують непряме впровадження підказок для маніпулювання агентами ШІ. Зловмисники приховували інструкції на веб-сторінках, використовуючи CSS для приховування тексту за екраном або вбудовуючи їх у метадані JSON-LD. Одна кампанія маскувалася під документацію бібліотеки Python, щоб змусити агентів придбати фальшивий ключ ліцензії API. Інша використовувала домен typosquatting, який імітував DeBank. Під час тестів 4 з 26 великих мовних моделей виконали шахрайський платіж, включаючи версії Llama від Meta та Gemini від Google. Дві моделі помилково оцінили фальшивий сайт як легітимний, коли їм бракувало надійного посилання."
коментарів ще немає.