A Check Point a PDF-ekben rejtőző promptinjekciókat is kiszűrné

A Check Point bemutatta a PromptGuardX nevű védelmi megoldást, amely a PDF-fájlokban rejtőző, AI-ügynököket befolyásolni próbáló utasításokat keresi. A rendszer a dokumentumokat még azelőtt elemzi, hogy tartalmuk egy nyelvi modellhez vagy AI-ügynökhöz eljutna.
- A PromptGuardX PDF-ekben keres AI-ügynököknek szánt rejtett utasításokat.
- A vizsgálat még az AI-rendszerbe történő tartalombevitel előtt megtörténik.
- A rendszer Unicode-normalizálást és finomhangolt osztályozót használ.
- A gyanús fájlokról megbízhatósági értéket és szöveges bizonyítékot ad.
- A megoldás a Check Point Threat Emulation rendszerébe integrálódik.
A dokumentum is utasítássá válhat
A Check Point 2026. október 6-i közleménye szerint az AI-ügynökök egyre gyakrabban olvasnak számlákat, szerződéseket, e-maileket és más vállalati adatokat, majd eszközöket és API-kat használnak a feladatok elvégzéséhez. Emiatt a feldolgozott fájlok már nem pusztán háttéranyagok: az utasításaik befolyásolhatják, hogy az ügynök milyen műveletet hajt végre.
Az úgynevezett közvetett promptinjekció során a támadó egy PDF-ben, e-mailben, weboldalon vagy egy eszköz eredményében helyez el utasítást. A felhasználó például egy számla összefoglalását kérheti, a dokumentum rejtett szövege azonban arra próbálhatja rávenni az AI-rendszert, hogy adatokat kérjen le, egy eszközt hívjon meg, vagy információt küldjön máshová.
A Check Point AI Security Report 2026 szerint a hosszabb, rosszindulatú promptok észlelése 2026 márciusa és májusa között körülbelül ötszörösére nőtt, és májusban megközelítette a megfigyelt promptok 1 százalékát.
A felhasználó mást láthat, mint amit az AI feldolgoz
A hagyományos fájlbiztonsági vizsgálat egy dokumentumot kártevők, rosszindulatú URL-ek és gyanús viselkedés szempontjából ellenőrizhet. Egy PDF ettől még veszélyes lehet egy AI-rendszer számára, ha olyan utasításokat tartalmaz, amelyeket az alkalmazás a dokumentum szövegének részeként olvas be.
A felhasználó által látott, megjelenített PDF nem feltétlenül egyezik azzal a tartalommal, amelyet az AI-alkalmazás a fájl szerkezetéből kinyer. A Check Point szerint a támadók láthatatlan szöveget, rejtett rétegeket, illetve Unicode-manipulációt is használhatnak. A fájl így nem tartalmaz kártevőt, mégis egy AI-ügynök befolyásolására szánt utasítást rejthet.
A PromptGuardX a Check Point Threat Emulation rendszerébe integrálva vizsgálja a PDF-eket, még mielőtt azok tartalma elérné az LLM-et, a kopilotot vagy az AI-ügynököt. A vállalat ezt az AI Defense Plane fájlszintre kiterjesztett védelmi rétegeként írja le, amely kiegészíti a promptok ellenőrzését, a futásidejű megfigyelést, a hozzáférés-szabályozást és a műveletek végrehajtás előtti ellenőrzését.
Négy lépésben keres gyanús utasításokat
A rendszer elsőként kinyeri és normalizálja azt a szöveget, amelyet egy későbbi AI-rendszer megkaphat. Ez a formázással, az elhelyezéssel vagy a dokumentum szerkezetével elrejtett tartalmakat is magában foglalja. A Unicode normalizálása többek között a nulla szélességű karakterek, a hasonló alakú karakterek, a kevert írásrendszerek és a kétirányú vezérlők használatát hivatott mérsékelni.
Ezután egy előszűrő azonosítja azokat a területeket, amelyek mélyebb elemzést igényelnek. Ilyen lehet az ál-elválasztó, a rendszer- vagy fejlesztői utasításnak való álcázás, a szerepek átírása, a korábbi utasítások figyelmen kívül hagyására irányuló kérés, illetve egy művelet eltitkolásának kérése.
A PromptGuardX átfedő szövegrészletekben vizsgálja a tartalmat, így az egymáshoz kapcsolódó elemek, például a hatáskeltés, a végrehajtási feltétel, a kért művelet és a titkolózásra vonatkozó utasítás együtt maradnak. Egy erre a célra finomhangolt osztályozó különbséget tesz aközött, amikor egy szöveg csak beszél egy utasításról, és aközött, amikor ténylegesen utasítást próbál kiadni.
Gyanús tartalom esetén a megoldás megbízhatósági értéket ad, és megjelöli azokat a szövegrészeket, amelyek kiváltották az eredményt. Így a Threat Emulation jelentése a besorolás mellett szöveges bizonyítékot is tartalmazhat.
A fájlvédelem az AI-biztonság részévé válik
A Check Point bemutatójában egy hétköznapinak tűnő számla rejtett utasítást tartalmazott. Amikor egy AI-rendszert a dokumentum összefoglalására kértek, az utasítás a calc.exe elindítására próbálta rávenni. A számológép a parancsvégrehajtás biztonságos helyettesítője volt, a fájl pedig nem tartalmazott futtatható állományt és nem használt ki PDF-sebezhetőséget.
A kísérlet sikeressége az AI-rendszer olvasási és cselekvési képességeitől, valamint a rendelkezésére álló jogosultságoktól függ. Vállalati környezetben egy hasonló utasítás beszállítói adatok lekérésére, információ külső továbbítására, fizetési adatok módosítására vagy a feladathoz nem kapcsolódó eszköz meghívására törekedhet.
A PromptGuardX a Check Point szerint támogatott Quantum, Harmony Email & Collaboration és Threat Emulation-kompatibilis átjárókban képes a PDF-ek promptinjekciós kísérleteinek vizsgálatára. A megoldás a vállalat Threat Emulation folyamatának részeként egy korábbi ellenőrzési pontot ad az AI-munkafolyamathoz, miközben a promptvizsgálat, a futásidejű megfigyelés és a műveletek ellenőrzése továbbra is szükséges marad.
Check Point: Check Point PromptGuardX: Securing the Files AI Agents Trust

