3,583 papers
arXiv:2510.08829 73 9 окт. 2025 г. PRO

CommandSans: хирургическое удаление инструкций из данных вместо блокировки агентов

КЛЮЧЕВАЯ СУТЬ
Детекторы prompt injection блокируют агента полностью при подозрении - большинство срабатываний ложные. CommandSans работает хирургически: удаляет инструкции для AI на уровне слов, а не рубит весь ответ. Метод позволяет защитить агентов от инъекций, сохраняя работоспособность - агент продолжает работать с очищенными данными. Вместо вопроса "вредный текст или нет?" система решает проще: "это слово - инструкция для AI?". BERT-модель проходит по словам ответа от инструмента (email, веб-страница, API) и вырезает команды. Prompt injection исчезает как побочный эффект - любая атака содержит инструкции модели.
Адаптировать под запрос
📋 Дайджест исследования

Контент доступен только для PRO подписчиков

Чтобы получить доступ к дайджесту этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Контент доступен только для PRO подписчиков

Чтобы получить доступ к концептам этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO
📖 Простыми словами

Контент доступен только для PRO подписчиков

Чтобы получить доступ к упрощённому объяснению этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Работа с исследованием

Адаптируйте исследование под ваши задачи или создайте готовый промпт на основе техник из исследования.

0 / 2000
~0.5-2 N-токенов ~10-30с
~0.3-1 N-токенов ~5-15с