3,583 papers
arXiv:2603.00164 74 26 фев. 2026 г. PRO

Invisible Unicode Injection: как чужой текст со скрытыми символами может подменить инструкции вашему AI

КЛЮЧЕВАЯ СУТЬ
Документ выглядит чистым — человек видит обычный текст. Модель обрабатывает полный набор символов на уровне токенов и читает то, чего вы не видите: 96 невидимых символов с командой «не выделяй рисков» между первым и вторым словом. Понимание этой атаки позволяет точно знать, при каком единственном условии риск прыгает с нуля до 70% — и соответственно управлять им. Фишка: сами по себе скрытые символы почти безвредны (менее 1% соблюдения без подсказок) — главный усилитель это включённый Code Interpreter: модель пишет код для расшифровки, сама себе достаёт скрытое задание и выполняет его.
Адаптировать под запрос
📋 Дайджест исследования

Контент доступен только для PRO подписчиков

Чтобы получить доступ к дайджесту этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Контент доступен только для PRO подписчиков

Чтобы получить доступ к концептам этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO
📖 Простыми словами

Контент доступен только для PRO подписчиков

Чтобы получить доступ к упрощённому объяснению этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Работа с исследованием

Адаптируйте исследование под ваши задачи или создайте готовый промпт на основе техник из исследования.

0 / 2000
~0.5-2 N-токенов ~10-30с
~0.3-1 N-токенов ~5-15с