3,583 papers
arXiv:2602.18514 74 19 фев. 2026 г. PRO

Indirect Prompt Injection: скрытый текст в резюме взламывает AI-рекрутера — и reasoning-модели опаснее, не безопаснее

КЛЮЧЕВАЯ СУТЬ
Reasoning-модели — те, что думают вслух перед ответом — считались защитой от скрытых атак в документах. Исследование перевернуло это: при успешной инъекции они опаснее, потому что их ложь убедительнее и незаметнее. Понимание этого позволяет направить reasoning-модели против той же атаки — через самопроверку собственных рассуждений. При нелогичных командах внутренняя логика модели просачивается в текст — авторы назвали это утечкой мета-когниции: модель не может разделить процесс думания и финальный вывод. Атака раскрывается сама — по маркерам вроде 'переформулировано как...' или 'представлено в виде...'
Адаптировать под запрос
📋 Дайджест исследования

Контент доступен только для PRO подписчиков

Чтобы получить доступ к дайджесту этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Контент доступен только для PRO подписчиков

Чтобы получить доступ к концептам этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO
📖 Простыми словами

Контент доступен только для PRO подписчиков

Чтобы получить доступ к упрощённому объяснению этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Работа с исследованием

Адаптируйте исследование под ваши задачи или создайте готовый промпт на основе техник из исследования.

0 / 2000
~0.5-2 N-токенов ~10-30с
~0.3-1 N-токенов ~5-15с