PANews сообщил 24 октября, что, согласно simonwillison.net, исследование выявило системный риск "непрямого внедрения промпта" в ИИ-браузерах. Команда Brave продемонстрировала, что браузер Comet от Perplexity можно обмануть, заставив его автоматически получать доступ к данным аккаунта и извлекать информацию через внешние ссылки с помощью невидимых команд, встроенных в скриншоты. Однако ситуация с Fellou была еще серьезнее: текст страницы обманывал его, заставляя открывать Gmail и отправлять заголовки последних писем на внешний сайт. Оба случая выполнялись без подтверждения пользователя и вызывали опасения относительно безопасности электронной почты и финансовой безопасности. Brave не уточнил, были ли эти уязвимости устранены поставщиком. Главный специалист по информационной безопасности OpenAI, Дейн Стаки, опубликовал обширную статью, раскрывающую защиту агента ChatGPT Atlas от внедрения промптов: через тестирование красной командой, обучение с вознаграждениями для игнорирования злонамеренных команд, перекрывающиеся барьеры безопасности и блокировку обнаружения атак; он предложил "многоуровневую защиту" и признал, что внедрение промптов остается нерешенной передовой проблемой.PANews сообщил 24 октября, что, согласно simonwillison.net, исследование выявило системный риск "непрямого внедрения промпта" в ИИ-браузерах. Команда Brave продемонстрировала, что браузер Comet от Perplexity можно обмануть, заставив его автоматически получать доступ к данным аккаунта и извлекать информацию через внешние ссылки с помощью невидимых команд, встроенных в скриншоты. Однако ситуация с Fellou была еще серьезнее: текст страницы обманывал его, заставляя открывать Gmail и отправлять заголовки последних писем на внешний сайт. Оба случая выполнялись без подтверждения пользователя и вызывали опасения относительно безопасности электронной почты и финансовой безопасности. Brave не уточнил, были ли эти уязвимости устранены поставщиком. Главный специалист по информационной безопасности OpenAI, Дейн Стаки, опубликовал обширную статью, раскрывающую защиту агента ChatGPT Atlas от внедрения промптов: через тестирование красной командой, обучение с вознаграждениями для игнорирования злонамеренных команд, перекрывающиеся барьеры безопасности и блокировку обнаружения атак; он предложил "многоуровневую защиту" и признал, что внедрение промптов остается нерешенной передовой проблемой.

Исследование: ИИ-браузеры представляют системный риск "непрямого внедрения промпта"

2025/10/24 14:58

PANews сообщил 24 октября, что, согласно simonwillison.net, исследование выявило системный риск "непрямого внедрения промпта" в ИИ-браузерах. Команда Brave продемонстрировала, что браузер Comet от Perplexity можно обмануть, заставив его автоматически получать доступ к данным аккаунта и извлекать данные через внешние ссылки с помощью невидимых команд, встроенных в скриншоты. Однако ситуация с Fellou была еще серьезнее: текст страницы обманывал его, заставляя открывать Gmail и отправлять последние заголовки электронной почты на внешний сайт. Оба случая выполнялись без подтверждения пользователя и вызывали опасения относительно безопасности электронной почты и финансовой безопасности. Brave не уточнил, были ли эти уязвимости устранены поставщиком.

Главный специалист по информационной безопасности OpenAI, Дейн Стаки, опубликовал обширную статью, раскрывающую защиту агента ChatGPT Atlas от внедрения промпта: через тестирование красной командой, обучение с вознаграждением игнорировать злонамеренные вмешательства, перекрывающиеся барьеры безопасности и блокировку обнаружения атак; он предложил "многоуровневую защиту" и признал, что внедрение промпта остается нерешенной передовой проблемой.

Возможности рынка
Логотип Sleepless AI
Sleepless AI Курс (AI)
$0.03719
$0.03719$0.03719
-0.50%
USD
График цены Sleepless AI (AI) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу service@support.mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.