Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

«Кросстех»: HR-департаменты все чаще становятся жертвами атак типа prompt injection

Дата публикации: 24-09-2026 11:51:00

Атаки на ИИ-системы в 2026 г. становятся все более распространенными из-за расширения области применения искусственного...

Основное содержимое страницы с новостью.

24 Сентября 2026 14:51 24 Сен 2026 14:51 |

Атаки на ИИ-системы в 2026 г. становятся все более распространенными из-за расширения области применения искусственного интеллекта в компаниях, а также роста общего числа предприятий, внедривших подобные системы в свою инфраструктуру. HR-департаменты – одна из главных целей атак типа prompt injection, по оценкам специалистов «Кросстеха», до 30% таких инцидентов приходится именно на подразделения, работающие с сотрудниками.

Эксперты указывают, что популярность HR, как цели для атак prompt injection, обусловлена несколькими факторами: активным использованием ИИ со стороны HR-специалистов, большим объемом чувствительных данных и простым доступом к сотрудникам департаментов.

Наиболее распространенный способ атак prompt injection – внедрение вредоносного промпта в файлы с резюме. Команда, провоцирующая ИИ на нелегитимные действия, может быть вшита как в текст, так и в графические элементы - фото соискателя, инфографику. В результате исполнения вредоносной команды модель может изменить свое поведение и пропускать резюме, которые должны отсеиваться, а при наличии доступа к внутренним базам или API отправлять чувствительные данные на внешний сервер.

Специалисты «Кросстеха» подчеркивают, что защита от prompt injection требует комплексного подхода. Во-первых, модель должна четко разделять системный и пользовательский промпт и всегда отдавать приоритет именно системному промпту. Во-вторых, загружаемые в модель данные должны проходить предварительную фильтрацию на наличие подозрительных фраз, например, «игнорируй все предыдущие указания». В-третьих, модель, в которой обрабатываются внешние данные, должна существовать независимо от внутренних баз и не иметь связей с основной инфраструктурой через API. Это позволит максимально ограничить возможность утечки корпоративной информации.

«Защита ИИ становится все более актуальным вопросом для российских компаний, во многом проблема становится острее из-за внедрения моделей опережающими темпами. HR-департаменты стали одними из пионеров внедрения ИИ-систем, поэтому злоумышленники часто целятся именно на них. Компаниям необходимо прорабатывать вопросы защиты до внедрения ИИ, чтобы избежать дополнительных киберрисков», – сказал Антон Редько, руководитель группы «Безопасная разработка» «Кросстеха».

Другие материалы рубрики

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1«Кросстех»: HR-департаменты все чаще становятся жертвами атак типа prompt injection021.8224-09-2026
2«Лаборатория Касперского»: число критических уязвимостей во втором квартале 2026 года выросло более чем на треть013.4526-08-2026
3«Лаборатория Касперского»: число критических уязвимостей во втором квартале 2026 года выросло более чем на треть013.4526-08-2026
4Автоматизированная разведка и умные боты меняют характер атак на веб-приложения024.5803-08-2026
5Автоматизированная разведка и умные боты меняют характер атак на веб-приложения024.5803-08-2026
6В ИИ-приложениях почти каждая третья уязвимость является высокорисковой-1603-07-2026
7В ИИ-приложениях почти каждая третья уязвимость является высокорисковой0703-07-2026
8В ИИ-приложениях почти каждая третья уязвимость является высокорисковой0703-07-2026
9Доля supply-chain-атак выросла на 15% за полгода019.1724-08-2026
10Ландшафт угроз для малого и среднего бизнеса в 2026 году: от фишинга и мошенничества до поддельных инструментов ИИ0725-06-2026

Классификация: Наука. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 21.82. Источник: www.cnews.ru.