TGViewer
T.Hunter T.Hunter @tomhunter · 14.2K subscribers
Post #3395 2.32K
🤖 Prompt injection в браузерных ИИ-агентах

Агент в браузере читает страницу и вашу команду через один канал. Модель не отличает «сделай саммари» от инструкции, спрятанной в тексте страницы. В этом суть indirect prompt injection: атакующему не нужен эксплойт или доступ к устройству, достаточно, чтобы агент прочитал написанное им

Это не теория:
▪️ Август 2025, Brave: скрытый текст в спойлере на Reddit заставил Comet выдать почту и одноразовый код
▪️ Март 2026, Zenity Labs: zero-click атака на Comet через приглашение в календаре
▪️ Отдельный вектор — ссылка с инструкцией в адресной строке

Главное: патча нет. Уязвим сам принцип, а агент работает под вашей сессией, то есть достаёт до почты, банка и облака сразу

Что делать:
— Отдельный профиль без сохранённых паролей и банковских сессий
— Не запускать агент на чувствительных задачах
— Подтверждение человеком на любое необратимое действие

@tomhunter
Наш канал в MAX
  • ❤ 7
  • 👍 4
  • 🔥 3
  • 😁 2
  • 🎉 1
More from @tomhunter
  1. Sep 21, 2026🩹 Почему «патчить все» не работает За 2025 год вышло рекордные 48 000+ CVE, около 131 в д…
  2. Sep 18, 2026🪱 Shai-Hulud: npm-пакет, который заражает сам себя В сентябре 2025 npm накрыл первый само…
  3. Sep 16, 2026🔎 Час OSINT до первого пакета Пентест начинается не с эксплойта. Прежде чем отправить хот…
  4. Sep 14, 2026🤖 Shadow AI: сотрудник несёт клиентскую базу в чат-бот Менеджер копирует из CRM 200 клиен…
  5. Sep 11, 2026🏛 Приказ ФСТЭК №117 вместо №17: аттестат больше не финиш С 1 марта 2026 действует приказ…
  6. Sep 9, 2026🎭 Профайлинг жертвы Сама по себе утёкшая база — ещё не удар. Удар начинается, когда по не…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →