Эксперт компании «Киберпротект» предупредила об атаке Man-in-the-Prompt через расширения для браузера. Плагин с доступом к содержимому страниц перехватывает текст до отправки модели, вшивает скрытые инструкции, подменяет ссылки или крадёт конфиденциальные данные, пока пользователь видит привычный интерфейс.
Опасность возрастает при работе с ИИ-агентами, которые взаимодействуют с почтой, файлами и сервисами от имени жертвы. Подменённая команда способна заставить агента выполнять вредоносные действия или внедрять уязвимый код в корпоративные продукты без взлома самих серверов нейросети.
Пока вендоры защищают LLM, плагины тихо переписывают ваши промпты
Join our
