20 марта 2026 / время чтения: 1 мин. / всего просмотров: 48

Хакеры ослепляют ИИ-ассистентов кастомными шрифтами


Специалисты LayerX описали новый тип атаки на ИИ-ассистентов — в результате неё пользователь видит на странице вполне конкретную вредоносную команду, а бот при проверке ничего не замечает. Таким образом, риски выше для тех, кто привык доверять мнению машины.

Исследователи применили кастомные шрифты, подмену символов и CSS, чтобы скрыть в HTML один текст, а человеку показать в браузере совсем другой — ассистент смотрит на структуру страницы как на текст, а браузер превращает её в визуальную картинку, и если злоумышленник разведёт эти два слоя, пользователь и ИИ буквально увидят разные версии одной и той же страницы. То есть атака работает не за счёт взлома браузера или эксплуатации уязвимости в системе, а благодаря приёмам социнженерии.

По данным LayerX, ещё в декабре фиксировалось применение данной техники против ChatGPT, Claude, Copilot, Gemini, Leo, Grok, Perplexity и ряда других сервисов, однако, только Microsoft посчитала угрозу серьёзной и полностью закрыла проблему на своей стороне.

Похожие новости

Новость

Anthropic требует относиться к «Клоду» уважительно

Новость

ИИ подсовывает пользователю «отравленные» письма

Новость

В сотрудничество Google и «белых хакеров» вмешались боты

Новость

Регионы смогут подключиться к «федеральному ИИ»

  1. 05 О плюсах и минусах ИИ в глазах игроков ИТ-рынка
  2. 06 Microsoft: С распространением ИИ-агентов рисков станет больше
  3. 07 OpenAI планировала сотрудничать с Китаем и Россией?
  4. 08 Не благодари. Корона учит разговаривать с ИИ
  5. 09 Аналитики SOC увидели в ИИ помехи для карьерного роста
  6. 10 Трамп и ИТ-гиганты достигли компромисса в области суперинтеллекта
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»