Barracuda: фишинговые письма прячут промпт-инъекции для ИИ-ассистентов
Barracuda описала кампанию, в которой фишинговые письма содержат скрытые инструкции для ИИ-ассистентов, суммаризирующих почту. Для человека — защищённое паролем вложение, для ИИ — промпт-инъекция, заставляющая подать письмо как срочное и легитимное.
- Скрытые инструкции прячут в HTML-комментариях, невидимом тексте, Base64 и zero-width символах
- Письмо маскируется под внутреннюю переписку и проходит репутационные фильтры
- Пример: инъекция в счёте меняет платёжные реквизиты и подталкивает к переводу денег
- Barracuda советует очищать контент от скрытых элементов и валидировать вывод ИИ
Читать дальше
Безопасность