🤖 Prompt injection в браузерных ИИ-агентах
Агент в браузере читает страницу и вашу команду через один канал. Модель не отличает «сделай саммари» от инструкции, спрятанной в тексте страницы. В этом суть indirect prompt injection: атакующему не нужен эксплойт или доступ к устройству, достаточно, чтобы агент прочитал написанное им
Это не теория:
▪️ Август 2025, Brave: скрытый текст в спойлере на Reddit заставил Comet выдать почту и одноразовый код
▪️ Март 2026, Zenity Labs: zero-click атака на Comet через приглашение в календаре
▪️ Отдельный вектор — ссылка с инструкцией в адресной строке
Главное: патча нет. Уязвим сам принцип, а агент работает под вашей сессией, то есть достаёт до почты, банка и облака сразу
Что делать:
— Отдельный профиль без сохранённых паролей и банковских сессий
— Не запускать агент на чувствительных задачах
— Подтверждение человеком на любое необратимое действие
@tomhunter
Наш канал в MAX
Post #3395
2.32K

- ❤ 7
- 👍 4
- 🔥 3
- 😁 2
- 🎉 1