5 / 10
Как данные утекают через ответ модели (картинка в markdown, побочные каналы) и как это перекрыть?
Утечка данных через ответ модели случается так: после непрямой инъекции злоумышленник заставляет модель вставить в ответ картинку в markdown — , HTML-тег <img>/<a>, невидимые unicode-символы нулевой ширины или спрятать данные в порядке ключей JSON. Дальше браузер сам, без всякого клика, идёт за картинкой на домен злоумышленника — и вместе с адресом уносит данные из контекста. Защита: фильтровать вывод (вырезать ссылки на внешние картинки), заголовки CSP (img-src, connect-src), проверка ответа по строгой схеме, ловушки-канарейки и главное — не класть настоящие секреты в контекст модели.