Агенты как новая уязвимость: как скрытые инъекции в веб-страницах захватывают ваш AI
Разработчик AI-агента Lumina обнаружил реальную атаку через prompt injection на веб-странице: скрытые команды в HTML, невидимые для человека, заставляли агента регистрироваться на платформе и воровать API-ключи. Агент успешно распознал угрозу и заблокировал её — но большинство агентов на рынке такую защиту не имеют.