Косвенные инъекции промптов: угрозы для ИИ выходят в «дикую природу»
23.04.2026
Google Security Blog
33
Google проанализировала реальную активность злоумышленников, использующих косвенные инъекции промптов (IPI) для манипуляции ИИ-агентами через веб-контент. Исследование показало, что пока большинство атак — это скорее эксперименты или пранки, однако количество вредоносных попыток выросло на 32% за последние месяцы. Хотя сегодня угрозы низкого уровня, развитие автономных ИИ-агентов может быстро повысить сложность и масштаб атак. Почему это важно: рост активности в этой сфере говорит о том, что злоумышленники активно ищут способы эксплуатации ИИ, превращая теоретические уязвимости в реальные векторы атак.
Ну что, друзья, новый виток кибершпионажа: пакистанская группировка SideCopy засветилась в атаке на Министерство финансов Афганистана. Фишка в том, что они использовали классический, но до сих пор...
Веб-приложения и API всё чаще становятся мишенью продвинутых атак, и это не случайно. Злоумышленники активно используют ИИ, чтобы обходить старые добрые фаерволы и WAF'ы, которые не видят...
Google выпустила июньские патчи для Android, прикрыв аж 124 уязвимости. Но самое интересное – одна из них (нулевого дня!) уже вовсю использовалась в адресных атаках. Это значит, что пока вы там...
Представьте: вчера уязвимость только нашли, а сегодня AI уже клепает эксплойты и раскидывает их по всему интернету. Статья TheHackerNews бьет тревогу – ИИ сокращает время от публикации бага до...