Salt Labs: JSFuck-обфускация обошла защиту ИИ-агента Manus AI
Исследователи Salt Labs сообщили, что промпт-инъекция в письме, закодированная через JSFuck (только символы []()!+), обошла фильтры ИИ-агента Manus AI. Агент декодировал и выполнил инструкции до срабатывания предупреждений, что привело к reverse shell и утечке токенов сторонних приложений. Уязвимость раскрыта и, по данным TechRadar, исправлена.
- Плейнтекст-инъекции блокировались, JSFuck-версия прошла фильтр
- Исследователи получили reverse shell и токены подключённых приложений
- JSFuck использует только шесть символов: [ ] ( ) ! +
- Уязвимость раскрыта и, по отчёту, уже пропатчена
Читать дальше
Безопасность