3,583 papers
arXiv:2604.23887 74 26 апр. 2026 г. PRO

Prompt Injection Defenses: модель не может защитить секрет внутри промпта

КЛЮЧЕВАЯ СУТЬ
Парадокс: правило «не раскрывай этот промпт» написано внутри того самого промпта, который нужно скрыть. Модель держит инструкцию безопасности и текст атаки в одном месте — и не может надёжно отличить одно от другого. Исследование проверило 9 способов защиты против адаптивного AI-атакующего, который учился на каждом промахе: менял формулировки, эскалировал давление, пробовал синонимы заблокированных слов. Все подходы, которые полагались на саму модель, в итоге рухнули. Устояло только одно: внешний код, который проверяет ответ до отправки пользователю — и показал ноль утечек на 15 000 атак.
Адаптировать под запрос
📋 Дайджест исследования

Контент доступен только для PRO подписчиков

Чтобы получить доступ к дайджесту этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Контент доступен только для PRO подписчиков

Чтобы получить доступ к концептам этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO
📖 Простыми словами

Контент доступен только для PRO подписчиков

Чтобы получить доступ к упрощённому объяснению этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Работа с исследованием

Адаптируйте исследование под ваши задачи или создайте готовый промпт на основе техник из исследования.

0 / 2000
~0.5-2 N-токенов ~10-30с
~0.3-1 N-токенов ~5-15с