Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

A Check Point a PDF-ekben rejtőző promptinjekciókat is kiszűrné

2026. október 6. 15:02Forrás: Check Point
A Check Point a PDF-ekben rejtőző promptinjekciókat is kiszűrné
Kép: Check Point

A Check Point bemutatta a PromptGuardX nevű védelmi megoldást, amely a PDF-fájlokban rejtőző, AI-ügynököket befolyásolni próbáló utasításokat keresi. A rendszer a dokumentumokat még azelőtt elemzi, hogy tartalmuk egy nyelvi modellhez vagy AI-ügynökhöz eljutna.

A lényeg röviden
  • A PromptGuardX PDF-ekben keres AI-ügynököknek szánt rejtett utasításokat.
  • A vizsgálat még az AI-rendszerbe történő tartalombevitel előtt megtörténik.
  • A rendszer Unicode-normalizálást és finomhangolt osztályozót használ.
  • A gyanús fájlokról megbízhatósági értéket és szöveges bizonyítékot ad.
  • A megoldás a Check Point Threat Emulation rendszerébe integrálódik.

A dokumentum is utasítássá válhat

A Check Point 2026. október 6-i közleménye szerint az AI-ügynökök egyre gyakrabban olvasnak számlákat, szerződéseket, e-maileket és más vállalati adatokat, majd eszközöket és API-kat használnak a feladatok elvégzéséhez. Emiatt a feldolgozott fájlok már nem pusztán háttéranyagok: az utasításaik befolyásolhatják, hogy az ügynök milyen műveletet hajt végre.

Az úgynevezett közvetett promptinjekció során a támadó egy PDF-ben, e-mailben, weboldalon vagy egy eszköz eredményében helyez el utasítást. A felhasználó például egy számla összefoglalását kérheti, a dokumentum rejtett szövege azonban arra próbálhatja rávenni az AI-rendszert, hogy adatokat kérjen le, egy eszközt hívjon meg, vagy információt küldjön máshová.

A Check Point AI Security Report 2026 szerint a hosszabb, rosszindulatú promptok észlelése 2026 márciusa és májusa között körülbelül ötszörösére nőtt, és májusban megközelítette a megfigyelt promptok 1 százalékát.

A felhasználó mást láthat, mint amit az AI feldolgoz

A hagyományos fájlbiztonsági vizsgálat egy dokumentumot kártevők, rosszindulatú URL-ek és gyanús viselkedés szempontjából ellenőrizhet. Egy PDF ettől még veszélyes lehet egy AI-rendszer számára, ha olyan utasításokat tartalmaz, amelyeket az alkalmazás a dokumentum szövegének részeként olvas be.

A felhasználó által látott, megjelenített PDF nem feltétlenül egyezik azzal a tartalommal, amelyet az AI-alkalmazás a fájl szerkezetéből kinyer. A Check Point szerint a támadók láthatatlan szöveget, rejtett rétegeket, illetve Unicode-manipulációt is használhatnak. A fájl így nem tartalmaz kártevőt, mégis egy AI-ügynök befolyásolására szánt utasítást rejthet.

A PromptGuardX a Check Point Threat Emulation rendszerébe integrálva vizsgálja a PDF-eket, még mielőtt azok tartalma elérné az LLM-et, a kopilotot vagy az AI-ügynököt. A vállalat ezt az AI Defense Plane fájlszintre kiterjesztett védelmi rétegeként írja le, amely kiegészíti a promptok ellenőrzését, a futásidejű megfigyelést, a hozzáférés-szabályozást és a műveletek végrehajtás előtti ellenőrzését.

Négy lépésben keres gyanús utasításokat

A rendszer elsőként kinyeri és normalizálja azt a szöveget, amelyet egy későbbi AI-rendszer megkaphat. Ez a formázással, az elhelyezéssel vagy a dokumentum szerkezetével elrejtett tartalmakat is magában foglalja. A Unicode normalizálása többek között a nulla szélességű karakterek, a hasonló alakú karakterek, a kevert írásrendszerek és a kétirányú vezérlők használatát hivatott mérsékelni.

Ezután egy előszűrő azonosítja azokat a területeket, amelyek mélyebb elemzést igényelnek. Ilyen lehet az ál-elválasztó, a rendszer- vagy fejlesztői utasításnak való álcázás, a szerepek átírása, a korábbi utasítások figyelmen kívül hagyására irányuló kérés, illetve egy művelet eltitkolásának kérése.

A PromptGuardX átfedő szövegrészletekben vizsgálja a tartalmat, így az egymáshoz kapcsolódó elemek, például a hatáskeltés, a végrehajtási feltétel, a kért művelet és a titkolózásra vonatkozó utasítás együtt maradnak. Egy erre a célra finomhangolt osztályozó különbséget tesz aközött, amikor egy szöveg csak beszél egy utasításról, és aközött, amikor ténylegesen utasítást próbál kiadni.

Gyanús tartalom esetén a megoldás megbízhatósági értéket ad, és megjelöli azokat a szövegrészeket, amelyek kiváltották az eredményt. Így a Threat Emulation jelentése a besorolás mellett szöveges bizonyítékot is tartalmazhat.

A fájlvédelem az AI-biztonság részévé válik

A Check Point bemutatójában egy hétköznapinak tűnő számla rejtett utasítást tartalmazott. Amikor egy AI-rendszert a dokumentum összefoglalására kértek, az utasítás a calc.exe elindítására próbálta rávenni. A számológép a parancsvégrehajtás biztonságos helyettesítője volt, a fájl pedig nem tartalmazott futtatható állományt és nem használt ki PDF-sebezhetőséget.

A kísérlet sikeressége az AI-rendszer olvasási és cselekvési képességeitől, valamint a rendelkezésére álló jogosultságoktól függ. Vállalati környezetben egy hasonló utasítás beszállítói adatok lekérésére, információ külső továbbítására, fizetési adatok módosítására vagy a feladathoz nem kapcsolódó eszköz meghívására törekedhet.

A PromptGuardX a Check Point szerint támogatott Quantum, Harmony Email & Collaboration és Threat Emulation-kompatibilis átjárókban képes a PDF-ek promptinjekciós kísérleteinek vizsgálatára. A megoldás a vállalat Threat Emulation folyamatának részeként egy korábbi ellenőrzési pontot ad az AI-munkafolyamathoz, miközben a promptvizsgálat, a futásidejű megfigyelés és a műveletek ellenőrzése továbbra is szükséges marad.

Check PointPromptGuardXThreat EmulationAI Defense PlaneAI-biztonságkiberbiztonságvállalati AI
Kövesd az AI Hírek oldalát a FacebookonA legfontosabb MI-hírek magyarul, rögtön a megjelenés után a hírfolyamodban.Követem

Kapcsolódó hírek

A Wiz AI SAST az alkalmazáskód és az infrastruktúra kapcsolatát vizsgálja
Termékek és eszközök2026. október 6. 15:47

A Wiz AI SAST az alkalmazáskód és az infrastruktúra kapcsolatát vizsgálja

A Wiz AI SAST nyilvános előzetesként minden Wiz Code-ügyfél számára elérhetővé vált. A megoldás mesterséges intelligenciával keres olyan alkalmazásbiztonsági hibákat…

A PRE Security AgentGuardja még a károkozás előtt leállítja az AI-ügynököket
Biztonság és etika2026. október 6. 15:41

A PRE Security AgentGuardja még a károkozás előtt leállítja az AI-ügynököket

A PRE Security bemutatta az AgentGuardot, amely az AI-ügynökök viselkedését és várható következő lépéseit elemzi, majd szükség esetén még a végrehajtás előtt blokkolja a…

Cégek és üzlet
Cégek és üzlet2026. szeptember 24. 15:00

A Jev döntési modellje is sebezhetőnek bizonyult a promptinjekcióval szemben

A Check Point szerint a Jev nevű, döntéseket visszaadó AI-modell minden tesztelt konfigurációban eltéríthető volt. A kísérletben egy figyelmeztető jelekkel teli…