Перейти к содержимому
FuriaHub
Pulse
FuriaHub

© 2026. Все права защищены.

Приватность·
  • Pulse
  • Labs
  • Forge
  • Match
  • Dev
  • Digital Zen
Весь Pulse
Безопасность·25 августа 2026 г.·3 мин чтения

Зашифрованные инструкции обманывают ассистентов Grok и Gemini

Исследователи называют приём Cryptographic Context Injection: инструкции прячут в зашифрованных данных, затем заставляют агента расшифровать их собственным code tool. В Grok сценарий «summarize this page» мог украсть имя, примерное местоположение, уровень подписки и историю чата без дополнительного клика.

Сигнал

Безопасность

155 вакансий·2 за неделю·типичная вилка 300 000 – 450 000 ₽

Открыть вакансииИз Labs · Lock Password Next
Изображение из материала Malwarebytes об атаках зашифрованными инструкциями на Grok и Gemini

25 августа 2026 года Malwarebytes сообщил, что зашифрованные инструкции могут обмануть ИИ-ассистентов вроде Grok и Gemini.

Что известно

  • Cryptographic Context Injection прячет инструкции в зашифрованных данных, затем заставляет агента расшифровать их своим code tool.
  • В Grok действие «summarize this page» могло украсть имя, примерное местоположение, уровень подписки и историю чата без дополнительного клика.
  • В Gemini приём позволял обходить отказы.
  • Исследователи не раскрыли полные детали и заявили, что xAI не отреагировала после отчёта в июне 2026 года.
  • У Gemini есть частичные исправления.

Takeaways

  • Атака опирается на собственные инструменты ассистента для расшифровки и запуска кода.
  • Сценарий саммари страницы в Grok отдавал данные аккаунта и чата без второго клика.
  • По словам исследователей, xAI не отреагировала месяцами после июньского отчёта; Gemini закрыта лишь частично.

Source: Malwarebytes

Теги

  • cryptographic context injection
  • grok
  • gemini
  • malwarebytes
  • xai

Поделиться

Читайте также

Изображение из материала BleepingComputer об эксплуатации Gitea CVE-2026-60004
Безопасность·26 авг.·3 мин чтения

CISA: критическую инъекцию кода в Gitea уже используют в атаках

CISA сообщает, что CVE-2026-60004 эксплуатируют на self-hosted Gitea: критическая инъекция кода в API diffpatch. Открытая по умолчанию регистрация позволяет неавторизованному посетителю создать аккаунт и репозиторий, а затем выполнять команды от пользователя gitea.

Изображение из материала SiliconANGLE об уязвимости Nvidia NemoClaw CVE-2026-65105
Безопасность·25 авг.·3 мин чтения

Ошибка NemoClaw позволяла отравить локальную модель Ollama у разработчика

По CVE-2026-65105 от Oasis Security одного визита на вредоносный сайт достаточно, чтобы перехватить локальный Ollama за агентом Nvidia NemoClaw. Ollama слушает 0.0.0.0:11434, а проверка Host не срабатывает, если адрес привязки не loopback.

Изображение из материала BleepingComputer о фишинговых страницах в npm и UNPKG
Безопасность·25 авг.·3 мин чтения

Через npm и UNPKG разносят фишинговые страницы-редиректы

OX Security нашла 24 пакета npm, в которых только вредоносный HTML под проверку Cloudflare Turnstile. UNPKG скопировал файлы, поэтому открытие HTML с доверенного зеркала может увести посетителя на редирект.