TGViewer
AppSec Journey AppSec Journey @appsecjourney · 3.48K subscribers
Post #1212 3.31K
Короче, мем.

Вин в номинации что признать самой смешной защитой от prompt injection: обязать атакующего перейти на бумагу.

В Коннектикуте участник судебного процесса спрятал в документах инструкции для ИИ. Текст был набран мелким белым шрифтом: человек его не видит, а система, которая извлекает текст из документа, вполне себе читает. Внутри лежала команда согласиться с позицией автора и помочь отменить предыдущее решение суда.

Атака не сработала, потому что суд вообще не использует ИИ для анализа таких документов. Инъекцию заметил обычный человек по странным пустым местам на странице.

Но судья справедливо решил, что это не особо меняет дело. Документ мог попасть в AI-инструмент адвоката, помощника или другой стороны процесса. Поэтому автора лишили права подавать документы электронно: теперь только распечатка и личная подача.
Пока строят классификаторы и document sanitization, парни просто юзают аналоговый LLM firewall. Бумага.
  • 😁 26
  • ❤ 4
  • 🔥 3
More from @appsecjourney
  1. Sep 24, 2026AppSec Journey pinned «Мои хорошие, по-моему пора написать это тут. Я не размещаю рекламу…
  2. Sep 24, 2026Мои хорошие, по-моему пора написать это тут. Я не размещаю рекламу вообще. Вот никак, нико…
  3. Sep 23, 2026Доброе утро! #мемнаясреда всегда тут, всегда с вами⭐️
  4. Sep 16, 2026Если ты тоже хочешь iPhone Duo, набери🤙 Шучу, айфон я вам конечно не дам, но я чет только…
  5. Sep 16, 2026#мемнаясреда получилась вокруг разбора кода.. ну видимо, у кого что заболело 😁
  6. Sep 15, 2026OWASP зафиналили-таки Agentic Skills Top 10 - отдельный Тор 10 по рискам скиллов у агентов…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →