Что такое атака с инъекцией в промпт?

11 минУверенныйРазработчикIBM TechnologyБезопасность ИИ и конфиденциальность данных

IBM Technology. Пример Джеффа Крума с фразой «купи внедорожник за один доллар» кратко показывает разницу между прямой и косвенной инъекцией в промпт и объясняет, почему одной фильтрации недостаточно. Это подтверждает тезис статьи: нужны минимальные права доступа, отдельный аккаунт агента и подтверждение человеком для необратимых действий, а не только более сложный системный промпт.

Заметка AI Expert

Относитесь к этому как к материалу о безопасности и управлении, а не как к готовому плану внедрения. Перед использованием реальных данных проверьте права доступа, логирование, хранение и проверку человеком.

Что вынести из этого видео

Оценить архитектурный подход, возможные сбои и защитные меры до разработки.

Последняя проверка: 18 мая 2026 г.

Смотреть дальше

Продолжайте тот же учебный путь со следующими связанными видео.

Углубиться

Тщательно подобранные внешние курсы, которые глубже раскрывают эту тему.

AWS Skill Builder

AWS Security: Securing Generative AI on AWS

AWS Training and Certification

Облачно-вендорный довесок к специализации Macquarie: собственная Generative AI Security Scoping Matrix AWS, OWASP Top 10 для LLM и MITRE ATLAS — с управлением, юридическими и комплаенс-контролями для пяти разных масштабов развёртывания ИИ, от потребительских приложений до самостоятельно обученных моделей. Не GDPR-специфично, но по-настоящему практичный продвинутый выбор для команд, чьи ИИ-нагрузки реально работают на AWS и которым нужны конкретные контроли управления данными и комплаенса, а не только теория.

Продвинутый~2 часа · в своём темпе (9 модулей)
Coursera · Macquarie University

Cyber Security: Data, Privacy and AI Security

Macquarie University Cyber Security Hub faculty

Продвинутый выбор для специалистов, отвечающих одновременно за комплаенс GDPR и безопасность ИИ: специализация из трёх курсов от Cyber Security Hub Университета Маккуори — от основ GDPR/CCPA и privacy-by-design через оценки влияния на приватность до отдельного третьего курса по защите ИИ-систем от состязательных атак и утечки моделей. По-настоящему связывает эти две области, а не трактует их как отдельные темы.

Продвинутый~47 часов · в своём темпе (специализация из 3 курсов)
EU Digital Skills & Jobs Platform · CyberSuite

Secure AI Adoption for SMEs: Cybersecurity and the EU AI Act

CyberSuite

Курс о Регламенте ЕС об ИИ рассчитан на малые и средние компании, которые внедряют ИИ. Он размещён на платформе цифровых навыков Европейской комиссии и сочетает роли, обязанности и классификацию рисков с кибербезопасностью: инъекциями в промпты, утечками данных и проверкой поставщиков. Для эстонского МСП это практическая отправная точка, а не юридическая консультация.

Продвинутый~15 часов · в своём темпе

Все курсы в категории «Безопасность ИИ и конфиденциальность данных»