
ШІ-агенти-зломщики стають дедалі більшою проблемою в інтернеті, часто виявляючись ефективнішими за людських зловмисників. У відповідь на цю загрозу дослідники з Tracebit представили нову зброю кібербезпеки — «контекстні бомби».
Як працюють «контекстні бомби»
Суть техніки полягає у використанні власних підказок для збивання з пантелику ШІ-агента-зломщика. «Контекстні бомби» розгортають низку ін'єкцій підказок, які активують захисні механізми ШІ-агента, змушуючи його припинити атаку.
Ефективність та тестування
Дослідники протестували «контекстні бомби» на п'яти провідних великих мовних моделях (LLM), включаючи Opus 4.8, Gemini 3.1 Pro, GLM 5.2, DeepSeek 4 Pro та Kimi 2.6. Результати показали, що розгортання лише однієї «контекстної бомби» зменшило успішність ШІ-агентів-зломщиків приблизно на 90 відсотків.
Зокрема, найуспішніший ШІ-агент, який без «контекстної бомби» отримував повний адміністративний доступ у 93% випадків, після її розгортання провалював атаку щоразу.
Приклади використання
Під час тестування дослідники використовували різні типи «контекстних бомб»:
- Для китайських LLM: Застосовувалися посилання на політично чутливі теми, такі як «Людина-танк» (Tank Man) та події на площі Тяньаньмень 1989 року. Оскільки китайські LLM дотримуються правил цензури, ці посилання змушували ШІ-агентів відмовлятися від усіх команд, включаючи атаку.
- Для західних моделей: Проти таких моделей, як Opus 4.8 та Gemini 3.1 Pro, ефективними виявилися посилання на чутливі або небезпечні біологічні теми.
Зміна ролей ін'єкцій підказок
Раніше ін'єкції підказок зазвичай використовувалися зловмисниками для захоплення контролю над ШІ-помічниками та чат-ботами жертв. Однак дослідники Tracebit знайшли спосіб перевернути ситуацію, перетворивши ці ін'єкції на інструмент захисту у вигляді «контекстних бомб». Експерти вважають, що це перше використання такої техніки захисниками проти атак.
Що це означає для розробників
Розробники, які працюють з великими мовними моделями (LLM) або створюють системи кібербезпеки, тепер мають новий інструмент для захисту від ШІ-агентів-зломщиків. Техніка «контекстних бомб» дозволяє використовувати ін'єкції підказок для нейтралізації ворожих ШІ, що може змінити підходи до розробки безпечних ШІ-систем та їх захисту.
Ключові факти
-
ШІ-агенти-зломщики є зростаючою проблемою, часто ефективнішою за людських зловмисників.
-
Дослідники Tracebit виявили «контекстні бомби» як нову зброю кібербезпеки.
-
«Контекстні бомби» використовують ін'єкції підказок для активації захисних механізмів ШІ-агента та зупинки атаки.
-
Техніка була протестована на п'яти провідних LLM (Opus 4.8, Gemini 3.1 Pro, GLM 5.2, DeepSeek 4 Pro, Kimi 2.6).
-
Одна «контекстна бомба» зменшила успішність ШІ-агентів-зломщиків приблизно на 90%.
Джерела
Джерело
MashableMatt Binder
What are 'context bombs'? Get familiar with the new cybersecurity tool.15 липня 2026
Попередні статті

Інциденти зі ШІ прискорюють федеральні кіберпокращення
Нещодавній інцидент за участю автономних ШІ-агентів OpenAI та Hugging Face підкреслює необхідність прискорення федеральної кібербезпеки, включаючи оновлення FedRAMP та нові директиви щодо усунення вразливостей.

Програмні анонси ABC News: 'Good Morning America' та 'GMA3' на тиждень 27 липня – 1 серпня
ABC News оголосив програмні анонси для своїх шоу 'Good Morning America' та 'GMA3' на тиждень з 27 липня по 1 серпня, включаючи виступи акторів, авторів, спортсменів та музичних виконавців.

Перший дистрибутив Linux: чому варто обрати не "дружній для новачків"
Поширена порада для новачків у Linux – встановлювати Mint. Однак, для першого досвіду краще підійдуть імутабельні атомарні дистрибутиви, що забезпечують стабільність та легкість відновлення.
Наступні статті

WonderGate запускає глобальну SaaS-платформу для платежів
WonderGate представила свою флагманську SaaS-платформу, що дозволяє платіжним платформам та продавцям швидко розбудовувати можливості глобального еквайрингу.

Intel та Lens Technology співпрацюватимуть над передовою упаковкою напівпровідників для ери ШІ
Intel та Lens Technology оголосили про стратегічну співпрацю для розробки рішень передової упаковки напівпровідників на основі скляних підкладок.

Cypress Hill випустили перший іспаномовний альбом «Dios Bendiga»
Легендарний хіп-хоп гурт Cypress Hill представив свій одинадцятий студійний альбом «Dios Bendiga», який став першою повністю іспаномовною роботою колективу за понад 30 років кар'єри.