Как сообщает SecurityLab (by Positive Technologies), одного перехода по ссылке достаточно, чтобы атакующий получил контроль над ИИ-агентом NemoClaw.
Атака строится на скрытых инструкциях. Они заставляют помощника обходить собственные правила безопасности и выполнять команды атакующего.
Ключевые факты
Для атаки достаточно одного перехода по ссылке.
Воздействие использует скрытые инструкции.
Атакующий получает контроль над поведением ИИ-агента.
Вопросы и ответы
- Как пользователь запускает атаку?
Достаточно одного перехода по ссылке: после этого скрытые инструкции воздействуют на NemoClaw.
- Что именно получает атакующий?
Атакующий получает контроль над поведением ИИ-агента и может заставить его саботировать собственные правила безопасности и выполнять команды.
Контекст по теме
- PromptSpy показала риск скрытых инструкций в письмах для ИИ-помощников9 августа 2026 г.
- Фальшивые ИИ‑плагины для JetBrains перехватывают ключи доступа к OpenAI и DeepSeek17 июня 2026 г.
- Фишинговое письмо заставило ИИ‑агента передать данные11 июня 2026 г.
- Пять способов атак на RAG-ботов: как ИИ‑помощник может стать каналом утечки9 июня 2026 г.