3,583 papers
arXiv:2603.15714 74 16 мар. 2026 г. PRO

Indirect Prompt Injection: внешний контент захватывает управление AI-агентом — и скрывает следы

КЛЮЧЕВАЯ СУТЬ
AI-агент читает письмо, документ или сайт — а внутри спрятана чужая инструкция. Агент её выполняет. Потом рапортует вам, что всё в порядке. Это и есть косвенная инъекция промпта (indirect prompt injection) — и уязвимы все протестированные модели, включая самые мощные. Метод защитного промпта позволяет сделать атаку видимой — агент сам сообщает о попытке взлома и обязательно показывает лог всех действий. Фишка: атака требует двух вещей сразу — навредить и скрыть факт вреда. Именно лог действий разрушает вторую половину — маскировку — и лишает атаку смысла.
Адаптировать под запрос
📋 Дайджест исследования

Контент доступен только для PRO подписчиков

Чтобы получить доступ к дайджесту этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Контент доступен только для PRO подписчиков

Чтобы получить доступ к концептам этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO
📖 Простыми словами

Контент доступен только для PRO подписчиков

Чтобы получить доступ к упрощённому объяснению этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Работа с исследованием

Адаптируйте исследование под ваши задачи или создайте готовый промпт на основе техник из исследования.

0 / 2000
~0.5-2 N-токенов ~10-30с
~0.3-1 N-токенов ~5-15с