Зашифрованные инструкции обманывают ассистентов Grok и Gemini
Исследователи называют приём Cryptographic Context Injection: инструкции прячут в зашифрованных данных, затем заставляют агента расшифровать их собственным code tool. В Grok сценарий «summarize this page» мог украсть имя, примерное местоположение, уровень подписки и историю чата без дополнительного клика.




