Indirect prompt injection: how people manipulate neural networks

 

A new study by Kaspersky reveals a growing trend of “indirect prompt injection”, a technique used to manipulate the outputs of large language models (LLMs) like ChatGPT and search chatbots powered by AI. While no instances of serious destructive actions by chatbots have been found, the potential for misuse remains.

LLMs are powerful tools used in various applications, from document analysis to recruitment and even threat research. However, Kaspersky researchers discovered that a vulnerability where malicious actors can embed hidden instructions within websites and online documents is being exploited in the wild. These instructions can then be picked up by LLM-based systems, potentially influencing search results or chatbot responses.

The study identified several uses for indirect prompt injection:

1.     HR-related injections: Job seekers are embedding prompts in resumes to manipulate recruitment algorithms and ensure favorable outcomes or prioritization by AI systems. Techniques including using small fonts or matching text color to the background are applied to hide the attack from human reviewers.

2.     Ad injections. Advertisers are placing prompt injections in landing pages to influence search chatbots to generate positive reviews of products.

3.     Injection as protest. Individuals opposed to the widespread use of LLMs are embedding protest prompts in their personal websites and social media profiles, expressing their dissent through humorous, serious, or aggressive instructions.

4.     Injection as insult. On social media, users are employing prompt injection as a form of insult or to disrupt spam bots, often with requests to generate poems, ASCII art, or opinions on political topics.

While the study found no evidence of malicious use for financial gain, it highlights potential future risks. For instance, attackers could manipulate LLMs to spread misinformation or exfiltrate sensitive data.

“Indirect prompt injection is a novel vulnerability that highlights the need for robust security measures in the age of AI. By understanding these risks and implementing appropriate safeguards, we can ensure that LLMs are used safely and responsibly”, comments Vladislav Tushkanov, Research Development Group Manager at Kaspersky’s Machine Learning Technology Research Team.

To protect your current and future systems based on large language models (LLMs), consider the following advice:

·         Understand the potential vulnerabilities in your LLM-based systems and evaluate the risks associated with prompt injection attacks.

·         Be aware of reputational risks, as marketing bots can be manipulated to make radical statements, leading to potential reputational damage.

·         Acknowledge the limits of protection. Complete protection against prompt injection is not possible, especially with more complex attacks like multimodal injections.

·         Use input and output moderation tools to filter inputs and outputs of LLMs, though they may not offer total security.

·         Recognize the risks that arise from processing untrusted or unverified content in LLM systems.

·         Restrict the decision-making capabilities of AI systems to prevent unintended actions.

·         Ensure all computers and servers running LLM-based systems are protected with up-to-date security tools and practices.

زر الذهاب إلى الأعلى
|
عاجل
«جنى القابضة» و«الأهلي الطبية» توقعان اتفاقية شراكة استراتيجية لدعم خططهما التوسعية في الرعاية الصحية | مستشفى أهل مصر لعلاج الحروق يستقبل حالات حرجة من مصابي حريق 6 أكتوبر ويبدأ العلاج الفوري | « ليدرز جروب » توسع استثماراتها في المجال الرياضي لاكتشاف المواهب الرياضية في مختلف الألعاب | جاهزون للابتكار: العد التنازلي لانطلاق مسابقة ignitED لحلول الطاقة النظيفة | “زايد الإنسانية” و “بنك الطعـام المصري” يقيمان شراكة استراتيجية لتمويل وتنفيذ مشروع زراعي متكامل | Mashreq generated over AED 3.1 billion in operating income, supported by double-digit growth of balance sheet | المشرق يسجل دخلاً تشغيلياً تجاوز 3.1 مليارات درهم إماراتي، مدعوماً بنمو مزدوج الرقم في ميزانيته العمومية | انطلاق قمة التعليم المجتمعي الأولى في “قصر السلطان حسين” في الـ25 من مايو المقبل | FABMISR and Orman Association Expand Partnership with Second Phase to Drive Sustainable Development in Al Falouga Village in Beheira | بنك أبوظبي الأول مصر وجمعية الأورمان يوسعان شراكتهما بإطلاق المرحلة الثانية لتعزيز التنمية المستدامة في قرية الفالوجا بالبحيرة | أمازون تعلن عن عودة موسم تخفيضات “يوم برايم” 2025 خلال شهر يوليو | بنك EBank يشارك في النسخة الثالثة من مؤتمر “يوم المصدر” كراعي رسمي تحت شعار “صُنع في مصر – من المحلية إلى العالمية” | بالصور.. البنك الزراعي المصري يستقبل وزير زراعة مدغشقر لتعزيز التعاون والاطلاع على جهود البنك في دعم التنمية الزراعية | بالصور.. «إي أسواق مصر» تساهم في افتتاح «البوابة العظيمة» في الأهرامات بتوجيهات وزارة السياحة | تعاون استراتيجي بين« Salam Properties Developments » و « PROFIT CRM» لتعزيز التكنولوجيا العقارية بالسوق المصري | «كريدي أجريكول مصر» يحقق أرباحًا صافية بقيمة 1.87 مليار جنيه خلال الربع الأول 2025 | هشام إبراهيم: الرقم القومي للعقار خطوة نحو ثورة عقارية شاملة وتنظيم عمراني مستدام | ڤودافون مصر تُتوج بجائزة أفضل شبكة للاتصالات والإنترنت الثابت من Umlaut للمرة الثانية على التوالي | “هايد بارك” تطلق المرحلة الثانية من مشروع “هايد بارك سنترال” تضم شقق سكنية بمساحات متنوعة | LG ANNOUNCES FIRST-QUARTER 2025 FINANCIAL RESULTS | إل جي العالمية تعلن عن نتائجها المالية للربع الأول من عام 2025 | تكريم رجل الأعمال رامي فارس كأفضل مطور عقاري شاب لعام 2024 | تحالف Red Collaboration يطلق النسخه الـ 12 من معرض RED EXPO مايو القادم | RiseUp Announces the Launch of its 12th Annual Summit “RiseUp 2025” at the Grand Egyptian Museum | رايز أب تعلن عن إطلاق قمة “رايز أب 2025” في نسختها الثانية عشر في المتحف المصري الكبير | «المتحدة للخدمات الإعلامية» تحتفي  بالشركات والشخصيات الأكثر تأثيرًا في الاقتصاد 23 يونيو المقبل | هواوي تشارك في النسخة السابعة من قمة مؤتمر الدول الرقمية FDC Summit برعاية وزير الاتصالات وتكنولوجيا المعلومات | شيماء البدوي : نشر التقارير الدورية حول ممارسات الاستدامة يعزز مصداقية المؤسسة لدى أصحاب المصلحة | Shaimaa El-Badawy: Publishing regular sustainability reports strengthens an organization’s credibility with stakeholders | شركة NGD للتطوير العقارى توقع عقد مقاولات مع ” برايكون ” للمقاولات لتسريع وتيرة الاعمال بمشروع ” بوتاينكا ”  «جنى القابضة» و«الأهلي الطبية» توقعان اتفاقية شراكة استراتيجية لدعم خططهما التوسعية في الرعاية الصحية | مستشفى أهل مصر لعلاج الحروق يستقبل حالات حرجة من مصابي حريق 6 أكتوبر ويبدأ العلاج الفوري | « ليدرز جروب » توسع استثماراتها في المجال الرياضي لاكتشاف المواهب الرياضية في مختلف الألعاب | جاهزون للابتكار: العد التنازلي لانطلاق مسابقة ignitED لحلول الطاقة النظيفة | “زايد الإنسانية” و “بنك الطعـام المصري” يقيمان شراكة استراتيجية لتمويل وتنفيذ مشروع زراعي متكامل | Mashreq generated over AED 3.1 billion in operating income, supported by double-digit growth of balance sheet | المشرق يسجل دخلاً تشغيلياً تجاوز 3.1 مليارات درهم إماراتي، مدعوماً بنمو مزدوج الرقم في ميزانيته العمومية | انطلاق قمة التعليم المجتمعي الأولى في “قصر السلطان حسين” في الـ25 من مايو المقبل | FABMISR and Orman Association Expand Partnership with Second Phase to Drive Sustainable Development in Al Falouga Village in Beheira | بنك أبوظبي الأول مصر وجمعية الأورمان يوسعان شراكتهما بإطلاق المرحلة الثانية لتعزيز التنمية المستدامة في قرية الفالوجا بالبحيرة | أمازون تعلن عن عودة موسم تخفيضات “يوم برايم” 2025 خلال شهر يوليو | بنك EBank يشارك في النسخة الثالثة من مؤتمر “يوم المصدر” كراعي رسمي تحت شعار “صُنع في مصر – من المحلية إلى العالمية” | بالصور.. البنك الزراعي المصري يستقبل وزير زراعة مدغشقر لتعزيز التعاون والاطلاع على جهود البنك في دعم التنمية الزراعية | بالصور.. «إي أسواق مصر» تساهم في افتتاح «البوابة العظيمة» في الأهرامات بتوجيهات وزارة السياحة | تعاون استراتيجي بين« Salam Properties Developments » و « PROFIT CRM» لتعزيز التكنولوجيا العقارية بالسوق المصري | «كريدي أجريكول مصر» يحقق أرباحًا صافية بقيمة 1.87 مليار جنيه خلال الربع الأول 2025 | هشام إبراهيم: الرقم القومي للعقار خطوة نحو ثورة عقارية شاملة وتنظيم عمراني مستدام | ڤودافون مصر تُتوج بجائزة أفضل شبكة للاتصالات والإنترنت الثابت من Umlaut للمرة الثانية على التوالي | “هايد بارك” تطلق المرحلة الثانية من مشروع “هايد بارك سنترال” تضم شقق سكنية بمساحات متنوعة | LG ANNOUNCES FIRST-QUARTER 2025 FINANCIAL RESULTS | إل جي العالمية تعلن عن نتائجها المالية للربع الأول من عام 2025 | تكريم رجل الأعمال رامي فارس كأفضل مطور عقاري شاب لعام 2024 | تحالف Red Collaboration يطلق النسخه الـ 12 من معرض RED EXPO مايو القادم | RiseUp Announces the Launch of its 12th Annual Summit “RiseUp 2025” at the Grand Egyptian Museum | رايز أب تعلن عن إطلاق قمة “رايز أب 2025” في نسختها الثانية عشر في المتحف المصري الكبير | «المتحدة للخدمات الإعلامية» تحتفي  بالشركات والشخصيات الأكثر تأثيرًا في الاقتصاد 23 يونيو المقبل | هواوي تشارك في النسخة السابعة من قمة مؤتمر الدول الرقمية FDC Summit برعاية وزير الاتصالات وتكنولوجيا المعلومات | شيماء البدوي : نشر التقارير الدورية حول ممارسات الاستدامة يعزز مصداقية المؤسسة لدى أصحاب المصلحة | Shaimaa El-Badawy: Publishing regular sustainability reports strengthens an organization’s credibility with stakeholders | شركة NGD للتطوير العقارى توقع عقد مقاولات مع ” برايكون ” للمقاولات لتسريع وتيرة الاعمال بمشروع ” بوتاينكا ”