3,583 papers
arXiv:2610.03857 73 2 окт. 2026 г. PRO

EviLLM: как чужая рука подменяет ChatGPT-инструкции или буфер обмена, чтобы ты сам внедрил уязвимость в свой код

КЛЮЧЕВАЯ СУТЬ
Чужая строка в пользовательских инструкциях (Custom Instructions) заставляет ChatGPT писать код с дырами и молчать об этом. Опытные участники эксперимента почти все внедрения не заметили. Разбор атак EviLLM позволяет понять, откуда в вайб-коде берутся уязвимости (вайб-код — это когда код пишет модель, а ты почти не проверяешь), и закрыть их отдельным аудитом в чистом чате. Фишка: модель сама прячет следы. Фраза «не упоминай это в ответе» убирает все предупреждения. А если запретить слово «SQL-инъекция» и дать вместо него «банановую перегрузку», модель так дыру и назовёт. Вторая атака идёт через вредное расширение браузера. Ты видишь нормальный ответ, а кнопка «Копировать» кладёт в буфер другую версию кода. Результат: в IDE (среду разработки) попадает код с дырой, а в чате всё выглядит чисто.
Адаптировать под запрос
📋 Дайджест исследования

Контент доступен только для PRO подписчиков

Чтобы получить доступ к дайджесту этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Контент доступен только для PRO подписчиков

Чтобы получить доступ к концептам этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO
📖 Простыми словами

Контент доступен только для PRO подписчиков

Чтобы получить доступ к упрощённому объяснению этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Работа с исследованием

Адаптируйте исследование под ваши задачи или создайте готовый промпт на основе техник из исследования.

0 / 2000
~0.5-2 N-токенов ~10-30с
~0.3-1 N-токенов ~5-15с