TGViewer
Записки Безопасника Записки Безопасника @infosec_globe · 18.1K subscribers
Post #4627 1.06K
📅 Безопасность LLM | Почему чат-бот в приложении – новая дыра

Prompt injection – это когда пользователь прячет в обычном тексте команды для встроенного ИИ, и тот выполняет их вместо инструкций разработчика, делая то, что не должен.

Классические фаерволы и проверки тут не спасают: вредоносная команда выглядит как обычный текст, а «уязвимость» живёт в самой логике модели, а не в коде.


— В материале разберем основные атаки на LLM-приложения, OWASP Top 10 для них и риски интеграций через MCP, инструменты AI red teaming вроде Garak и PyRIT и чек-лист из 10 пунктов для защиты.

↘️ Codeby

☑️ Записки Безопасника

⭐️ max.ru/infosec_globe
  • ❤ 2
  • 👍 2
  • 🤯 1
More from @infosec_globe
  1. Sep 29, 2026🤒 Бесплатный VPN-плагин сделал браузеры 356 тысяч россиян прокси Исследователи RiskyPlugi…
  2. Sep 29, 2026Сложный, но критически важный процесс: усиление защищенности инфраструктуры. Для него нужн…
  3. Sep 28, 2026🤒 Шпаргалки, тулзы и однострочники в одной папке The Book of Secret Knowledge – это огром…
  4. Sep 28, 2026Что нового в EDR? Покажут на live-демо AI и автоматизация в EDR: что меняется в расследова…
  5. Sep 27, 2026📷 Обход ACL | Nginx и бэкенд читают один URL по-разному URL parser confusion – это когда…
  6. Sep 26, 2026🤒 Заставляет сервер сам постучаться к тебе с логином Coercer – тулза, которая автоматичес…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →