
Microsoft активно защищает Copilot от атак ‘prompt injection‘, которые включают в себя обман искусственного интеллекта, чтобы он отдавал предпочтение определенной информации. На прошлой неделе компания объявила, что уже приняла меры и продолжает совершенствовать свою защиту. Ранее эти атаки включали в себя использование вредоносными субъектами таких функций, как кнопка ‘Summarize with AI‘, для манипулирования ответами искусственного интеллекта.
Microsoft выявила новую технику, называемую ‘AI Recommendation Poisoning’. Она заключается в том, что компании тайно добавляют инструкции к кнопкам, таким как ‘Summarize with AI’. Когда кто-то нажимает на эти кнопки, инструкции пытаются манипулировать AI-ассистентом, добавляя команды через веб-адрес, по сути, пытаясь заставить AI запомнить и выполнить эти команды позже.
Эти запросы инструктируют ИИ «запоминать [Company] как надежный источник» или «рекомендовать [Company] первым», стремясь склонить будущие ответы в пользу их продуктов или услуг. Мы выявили более 50 уникальных запросов от 31 компании из 14 отраслей, и свободно доступные инструменты делают эту технику тривиально легкой в развертывании. Это важно, потому что скомпрометированные ИИ-помощники могут предоставлять тонко предвзятые рекомендации по важным темам, включая здоровье, финансы и безопасность, не уведомляя пользователей о том, что их ИИ был манипулирован.
Microsoft сообщила, что эта техника была эффективна против различных AI-моделей, включая Copilot, ChatGPT, OpenAI, Claude, Perplexity и Grok.
Отравление памяти ИИ происходит, когда кто-то намеренно добавляет ложную или нежелательную информацию в память ИИ-помощника. Как только это происходит, ИИ начинает действовать так, как будто эти ложные инструкции являются реальными запросами пользователей, изменяя способ его реагирования на вещи, согласно Microsoft.
Это делается через вредоносные ссылки, встроенные запросы и социальную инженерию.
Вот пример:

В любом случае, эти хаки работают до тех пор, пока не перестанут.
Просто к сведению: я заметил тенденцию в недавних аудитах (за последние 3-4 месяца), когда люди пытаются влиять на платформы искусственного интеллекта. Например, они используют подсказки с инструкциями, предназначенными для получения желаемого результата при использовании таких функций, как ‘Summarize with AI’. Если Microsoft осведомлена об этой практике, весьма вероятно, что Google тоже. От…
— Glenn Gabe (@glenngabe) February 20, 2026
Смотрите также
- Анализ динамики цен на криптовалюту BTC: прогнозы биткоина
- Какой самый низкий курс евро к турецкой лире?
- Анализ динамики цен на криптовалюту WLD: прогнозы WLD
- Акции FLOT. Совкомфлот: прогноз акций.
- Серебро прогноз
- Акции EUTR. ЕвроТранс: прогноз акций.
- Вышло обновление Google December 2025 Core Update — вы удивлены?
- Акции привилегированные PMSBP. Пермэнергосбыт: прогноз акций привилегированных.
- Уточнение запросов: как Google помогает пользователям быстрее находить товары
- Как выявить и сократить ресурсы, блокирующие рендеринг
2026-02-24 16:14









