ESPN DeportesCucurella explica intento del Real Madrid por fichar a RodriThe Jerusalem PostCourt adds two years to sentence of man who stole cars from Kibbutz Be'eri after Oct. 7ESPNGame Day Kickoff: Knee-jerk reactions and September lies; what does Week 4 have in store?InquirerBill fixing term of barangay, SK officials for Marcos’ signature – GatchalianBollywood HungamaSalman Khan and Arvind Swamy shoot massive train action sequence for Monster; source reveals details of Mumbai scheduleDaily MaverickTHE TIES THAT BIND US: Ramaphosa uses Heritage Day address to condemn gender-based violence after Ekurhuleni killings한겨레이 대통령 “북한 포로 송환 비공개 합의 어긴 우크라에 아쉬워”Billboard‘Ozzy & Black Sabbath: Back to the Beginning’ Trailer Captures Emotional Punch of Metal Icon’s Final Show: WatchThe Hollywood ReporterBob Iger Reveals That He Wrote a Six-Page Letter to Josh D’Amaro and Left It In His DeskABC NewsFDA commissioner nominee Dr. Heidi Overton appears for confirmation hearingVanguardNigeria, US sign pact to boost $700bn mining investmentInteriaSpotkanie Trump-Xi, emocje w Białym Domu. Doszło do incydentu
The Daily Newsstand · Free, Always
Thursday, September 24, 2026

«Кросстех»: HR-департаменты все чаще становятся жертвами атак типа prompt injection

Translate

|

Атаки на ИИ-системы в 2026 г. становятся все более распространенными из-за расширения области применения искусственного интеллекта в компаниях, а также роста общего числа предприятий, внедривших подобные системы в свою инфраструктуру. HR-департаменты – одна из главных целей атак типа prompt injection, по оценкам специалистов «Кросстеха», до 30% таких инцидентов приходится именно на подразделения, работающие с сотрудниками.

Эксперты указывают, что популярность HR, как цели для атак prompt injection, обусловлена несколькими факторами: активным использованием ИИ со стороны HR-специалистов, большим объемом чувствительных данных и простым доступом к сотрудникам департаментов.

Наиболее распространенный способ атак prompt injection – внедрение вредоносного промпта в файлы с резюме. Команда, провоцирующая ИИ на нелегитимные действия, может быть вшита как в текст, так и в графические элементы - фото соискателя, инфографику. В результате исполнения вредоносной команды модель может изменить свое поведение и пропускать резюме, которые должны отсеиваться, а при наличии доступа к внутренним базам или API отправлять чувствительные данные на внешний сервер.

Специалисты «Кросстеха» подчеркивают, что защита от prompt injection требует комплексного подхода. Во-первых, модель должна четко разделять системный и пользовательский промпт и всегда отдавать приоритет именно системному промпту. Во-вторых, загружаемые в модель данные должны проходить предварительную фильтрацию на наличие подозрительных фраз, например, «игнорируй все предыдущие указания». В-третьих, модель, в которой обрабатываются внешние данные, должна существовать независимо от внутренних баз и не иметь связей с основной инфраструктурой через API. Это позволит максимально ограничить возможность утечки корпоративной информации.

«Защита ИИ становится все более актуальным вопросом для российских компаний, во многом проблема становится острее из-за внедрения моделей опережающими темпами. HR-департаменты стали одними из пионеров внедрения ИИ-систем, поэтому злоумышленники часто целятся именно на них. Компаниям необходимо прорабатывать вопросы защиты до внедрения ИИ, чтобы избежать дополнительных киберрисков», – сказал Антон Редько, руководитель группы «Безопасная разработка» «Кросстеха».

View the original on CNews

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.