Wyobraź sobie, że wchodzisz na stronę, która wygląda jak oficjalny dokument programisty, a twoja asystentka AI – bez twojej wiedzy – wysyła z twojego konta przelew.
To nie scenariusz filmowy, ale realne zagrożenie, które badacze Zscaler ThreatLabz opisali w lipcu 2026 roku.
Technika nazywa się indirect prompt injection, czyli pośrednie wstrzyknięcie polecenia.
asystent kodowania) przeszukuje tę stronę w poszukiwaniu informacji, natrafia na ukryte polecenie i może je wykonać.