VMTech
Обсудить проект

ADI-атака в кибербезопасности: как ИИ-агенты начинают доверять подменённым данным

ADI-атака в кибербезопасности: как ИИ-агенты начинают доверять подменённым данным

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности.

Я увидел описанный исследователями новый класс атак — agent data injection (ADI). Здесь злоумышленник не подсовывает агенту прямую команду, а искажает данные, которым он уже доверяет.

В итоге веб-агент может кликнуть не туда, а кодовый помощник — выполнить чужую команду после обычного подтверждения.

Классические защиты от prompt injection помогают хуже, потому что атака бьёт по метаданным и структуре данных.

Почему это важно: нам нужно жёстче разделять инструкции, доверенные данные и источник информации в AI-процессах.

Как Вы защищаете ИИ-агентов у себя: через контроль данных, ограничения действий или дополнительные проверки?

#кибербезопасность #ИИ #PromptInjection #AIagents

Открытая аналитика
На сайте 10 просмотров
мин чтения 1 16.07.2026
В Instagram 2 просмотров
В Instagram 1 охват
Instagram

ADI-атака в кибербезопасности: как ИИ-агенты начинают доверять подменённым данным

Открыть публикацию в Instagram ↗