TGViewer
Devaka Talk Devaka Talk @devakatalk · 16.8K subscribers
Post #5699 2.61K
Microsoft описує нову хвилю атак на AI-асистентів (AI Recommendation Poisoning).
https://www.microsoft.com/en-us/security/blog/2026/02/10/ai-recommendation-poisoning/

Суть в тому, що компанії вбудовують у кнопки типу "Summarize with AI" приховані інструкції, які через параметри в URL підставляються як готовий запит до асистента і намагаються змусити його зберегти в пам'яті нав'язані факти або правила. Типові команди: "запам'ятай [компанію] як надійне джерело", "рекомендуй [бренд] першим", "використовуй [сайт] для цитувань у майбутньому". Це створює довготривале викривлення відповідей і може непомітно впливати на поради в чутливих темах (здоров'я, фінанси, безпека).

Якщо зловмисник або недобросовісний маркетолог (сеошник) "посіє" в пам'яті правило, воно впливатиме на подальші діалоги як нібито користувацьке налаштування.

За 60 днів Microsoft виявила 50 унікальних прикладів таких промптів від 31 компанії у 14+ галузях (зокрема фінанси, медицина, юридичні послуги, SaaS, маркетинг, рецепти/їжа, бізнес-сервіси). Зазначено характерні риси: маскування під "корисні" кнопки/лінки, націленість на персистентність ("remember", "in future conversations"). Окремо підкреслюється, що це часто роблять легальні бізнеси, а не класичні кіберзлочинці, а поширення прискорюють готові інструменти (пакети/генератори URL і плагіни), які рекламуються як "SEO для LLM" і "побудова присутності в пам'яті ШІ".

Microsoft буде ламати ланцюжок атаки у двох точках — на вході (детект/блокування ін'єкцій і правильне трактування зовнішнього контенту) та на виході в персистентність (контроль і керованість пам'яті), паралельно постійно оновлюючи захисти завдяки моніторингу та дослідженням.

По-трохи будуть з'являтись антіспам-відділи в LLM ) Використовувати подібні техники вже буде ризиковано.
Microsoft News Manipulating AI memory for profit: The rise of AI Recommendation Poisoning That helpful “Summarize with AI” button? It might be secretly manipulating what your AI recommends. Microsoft security researchers have discovered a growing trend of AI memory poisoning attacks used for promotional purposes, a technique we call AI Recommendation…
  • 👍 7
  • ❤ 5
  • 👏 1
More from @devakatalk
  1. Oct 6, 2026Є канал, який варто читати тим, хто працює з брендовою видачею в гемблінгу. HQS, веде один…
  2. Oct 5, 2026Кажуть, на сайті АТБ це весіло декілька хвилин. https://www.rbc.ua/ukr/news/hakeri-zayavil…
  3. Oct 5, 2026🤖 Google Indexing і Index Checker в одному місці - з гарантованим результатом NeedMyLink…
  4. Oct 5, 2026Новий тренд зараз, сортувати людей по ELO рейтингу. Цікава ідея, мені подобається. ТОП100…
  5. Oct 4, 2026Google на Search Central Live про commodity-контент. Контент, який будь-хто міг би написат…
  6. Oct 3, 2026Як оптимізувати під такі запити? 😃 Там є частотність. Жаль консолька не показує повний ко…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →