Новая цифровая угроза: PromptFix использует скрытые инструкции для манипулирования ассистентами ИИ. Цель атаки — заставить ИИ выполнить вредоносные действия без ведома и участия пользователя, такие как нажатие невидимых кнопок, скачивание зараженных файлов или взаимодействие с фишинговыми ссылками. Киберпреступники скрывают свои инструкции в зараженных веб-сайтах или на платформах, которые они контролируют, включая Reddit и Facebook. Техники сокрытия включают невидимый текст, комментарии HTML, скрытие информации в изображениях и цифровых файлах. Активация атаки происходит, когда пользователь просит ассистент ИИ в браузере суммировать контент или извлечь ключевые моменты. Это может привести к тому, что агент выполнит нежелательные действия. Последствия могут быть серьезными, включая загрузку вредоносного ПО, обход проверок и раскрытие учетных данных. Для защиты эксперты ESET рекомендуют: не разрешать автоматические действия по умолчанию, ограничивать возможности агента, проверять изображения и файлы на скрытый текст и использовать списки доверенных сайтов. Мартина Лопес, исследователь информационной безопасности ESET Латинской Америки, объяснила, что злоумышленники встраивают скрытые команды в легитимный контент.
PromptFix и подстановка промптов: тактика, анализируемая ESET для взлома безопасности ИИ
ESET проанализировала новую угрозу PromptFix — разновидность подстановки промптов, нацеленную на манипулирование ассистентами ИИ в браузерах. Злоумышленники используют скрытые инструкции для совершения вредоносных действий без ведома пользователя. Узнайте о методах атаки и способах защиты.