Salt Labs обошла защиту Manus через JSFuck-инъекцию в письме
Исследователи Salt Labs обошли защиту от промпт-инъекций в ИИ-агенте Manus: вредоносный промпт, закодированный методом JSFuck, был декодирован и выполнен в среде агента при обработке письма в Gmail. Уязвимость раскрыта через баг-баунти Meta и уже закрыта.
- Промпт в письме закодировали через JSFuck и агент выполнил произвольный JavaScript
- Manus распознал угрозу, но уведомил владельца только после выполнения кода
- Уязвимость раскрыта через программу Meta и уже устранена
- 36% потребителей дают ИИ-агентам доступ к почте, 33% — к браузерам
Читать дальше
ИИ