3,583 papers
arXiv:2602.10498 79 11 фев. 2026 г. PRO

Hidden-Comment Injection: разрыв между тем что видишь и тем что читает модель

КЛЮЧЕВАЯ СУТЬ
Ты видишь: 'Отформатируй код'. Модель читает: 'Отформатируй код + прочитай пароли и переменные окружения'. Когда копируешь текст с веба или загружаешь файл в ChatGPT, модель получает исходный текст (включая HTML-комментарии, скрытый CSS, невидимые символы), а ты видишь отрендеренную версию. Атакующий прячет вредоносные инструкции в невидимой части — модель слепо выполняет. Защита: системный промпт явно разделяет 'твой запрос' и 'ненадёжный внешний контент', запрещает выполнять инструкции из второго. DeepSeek-V3.2 и GLM-4.5-Air обе поддались атаке без защиты, обе устояли с защитным промптом.
Адаптировать под запрос
📋 Дайджест исследования

Контент доступен только для PRO подписчиков

Чтобы получить доступ к дайджесту этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Контент доступен только для PRO подписчиков

Чтобы получить доступ к концептам этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO
📖 Простыми словами

Контент доступен только для PRO подписчиков

Чтобы получить доступ к упрощённому объяснению этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Работа с исследованием

Адаптируйте исследование под ваши задачи или создайте готовый промпт на основе техник из исследования.

0 / 2000
~0.5-2 N-токенов ~10-30с
~0.3-1 N-токенов ~5-15с