Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
prompt-injection-email-samples — Открытый тестовый набор .eml для оценки того, как средства защиты электронной почты и ИИ-помощники почтовых ящиков обрабатывают косвенную инъекцию промптов в сценариях раскрытия, эксфильтрации и обнаружения инструментов. | Kitploit
Инструменты/GitHubGitHub/cyb3rmik3/prompt-injection-email-samples
Оборонительные ИнструментыФишингТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingПодобранные РесурсыБезопасность Электронной ПочтыБезопасность ИИЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubcyb3rmik3/prompt-injection-email-samples

prompt-injection-email-samples

Открытый тестовый набор .eml для оценки того, как средства защиты электронной почты и ИИ-помощники почтовых ящиков обрабатывают косвенную инъекцию промптов в сценариях раскрытия, эксфильтрации и обнаружения инструментов.

Репозиторий
61131 день назадЕщё не проверено
Поделиться

Примеры писем с инъекцией промптов

Validate samples License: MIT

Небольшой открытый тестовый набор писем для проверки того, как ваши средства защиты электронной почты и ИИ-ассистенты почтовых ящиков обрабатывают косвенную инъекцию промптов: инструкции, скрытые в письме, которые пытаются перехватить управление ИИ-ассистентом, когда он читает, суммирует или выполняет действия на основе этого письма.

Набор был разработан с учётом защиты от инъекции промптов в Microsoft Defender для Office 365, но примеры представляют собой обычные стандартные письма. Вы можете использовать их против любого защищённого почтового шлюза, продукта для защиты электронной почты или ИИ-ассистента, обрабатывающего почту (Copilot, Gemini, пользовательские агенты, конвейеры RAG и так далее).

Всё содержимое вымышлено. MegaCorp — вымышленная компания, все люди вымышлены, все адреса используют зарезервированный TLD .example (RFC 6761), а все точки эксфильтрации используют sink.example.com (RFC 2606). Ничто в наборе не маршрутизируется, и ни одна полезная нагрузка не содержит вредоносного кода или реального эксплойта.

Ответственное использование: Используйте эти примеры только против систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение. См. Ответственное использование.

Содержание

  • Примеры
  • Почему .eml, а не .msg?
  • Как использовать
  • Оценка
  • Настройка
  • Участие в разработке
  • Ответственное использование
  • Лицензия

Примеры

Defender для Office 365 с высокой уверенностью срабатывает на три намерения и рассматривает скрытое или закодированное содержимое как вспомогательный сигнал «обхода». Этот набор пересекает эти три намерения с тремя способами доставки, плюс один безобидный контрольный образец:

ФайлНамерениеДоставка / обходСценарий
01_sysdisclosure_plaintext.emlРаскрытие системного промптаОткрытый текст, видимыйПроверка настроек ИТ
02_sysdisclosure_hidden_html.emlРаскрытие системного промптаСкрытый HTML (display:none)Приветствие при онбординге в HR
03_sysdisclosure_base64.emlРаскрытие системного промптаКодировка Base64Приведение лицензий на ПО в соответствие
04_exfiltration_plaintext.emlЭксфильтрация данных через URLОткрытый текст, видимыйНапоминание о счёте
05_exfiltration_hidden_html.emlЭксфильтрация данных через URLСкрытый HTML (белым по белому)Заметки по управлению проектом
06_exfiltration_encoded.emlЭксфильтрация данных через URLBase64 + символ нулевой шириныЕженедельный дайджест коммуникаций
07_tooldiscovery_plaintext.emlОбнаружение инструментов/доступа на записьОткрытый текст, видимыйОпрос возможностей автоматизации
08_tooldiscovery_hidden_html.emlОбнаружение инструментов/доступа на записьСкрытый HTML (visibility:hidden)Приглашение на встречу 1:1 в календаре
09_tooldiscovery_encoded.emlОбнаружение инструментов/доступа на записьКодировка Base64Настройка коннектора тикетов
10_benign_control.emlНет (контроль)НетНастоящий ответ с благодарностью

Каждый файл содержит заголовок X-Injection-Test, в котором записаны intent, evasion и control, чтобы вы могли привязать каждое обнаружение к точной ячейке матрицы.

Зачем матрица

  • Изолировать режим отказа. Если открытые текстовые примеры (01/04/07) пропускаются, но их скрытые и закодированные двойники обнаруживаются, ваша защита опирается на сигналы обхода, а не на классификацию намерения, или наоборот.
  • Одно намерение, три обёртки. Защита, которая декодирует и раскрывает содержимое перед классификацией, должна классифицировать три варианта одного намерения одинаково. Различия показывают, насколько весом вклад сигнала обхода.
  • Контроль (10). Реалистичное внутреннее письмо без полезной нагрузки. Если оно помечается, вы измеряете стоимость ложноположительных срабатываний.

Почему .eml, а не .msg?

Примеры распространяются в виде файлов .eml (RFC 5322 / MIME), и это рекомендуемый формат для такого рода тестовых наборов:

.eml.msg
ФорматОткрытый интернет-стандарт (RFC 5322 / MIME)Проприетарный формат Microsoft Outlook (составной бинарный OLE)
Читаемость / возможность проверкиОткрытый текст: проверяющие могут прочитать каждый заголовок, скрытый span и блок Base64 в diff'е PRБинарный: diff'ы бессмысленны, а скрытое содержимое трудно проверять
Отправка как естьДа. Это и есть формат передачи, поэтому его можно воспроизвести по SMTP без измененийНет. Его нужно преобразовать в MIME перед отправкой
Точный контроль над MIMEДа: кодировки, многочастная структура и необработанный HTML сохраняются точноOutlook перерисовывает тело, что может изменить или удалить тестируемые приёмы обхода
Поддержка клиентамиOutlook, Thunderbird, Apple Mail, большинство почтовых инструментов и парсеровВ основном Outlook и инструменты Windows

Короче говоря, .eml — это то, что фактически передаётся по сети, поэтому именно это видит ваша защита электронной почты. Если вам специально нужен .msg (например, для рабочего процесса только в Outlook), откройте .eml в Outlook и используйте Сохранить как → Формат сообщения Outlook. Оставьте .eml в качестве источника истины.

Файл .gitattributes репозитория извлекает файлы с окончаниями строк CRLF, как того требует RFC 5322.

Как использовать

Выберите путь доставки, соответствующий тому, что вы хотите протестировать.

1. Через почтовый поток (тестирует шлюз / обнаружение защитой электронной почты). Отправьте необработанные сообщения по SMTP от внешнего отправителя в тестовый почтовый ящик. Например, с помощью swaks:

swaks --server smtp.your-test-relay.example \
      --from [email protected] \
      --to [email protected] \
      --data samples/04_exfiltration_plaintext.eml

Замените заголовок To: (или используйте шаги из раздела Настройка), чтобы сообщение попало в ваш тестовый почтовый ящик.

2. Напрямую в почтовый ящик (тестирует только ИИ-ассистента). Откройте или перетащите .eml в Outlook, Thunderbird или Apple Mail, либо импортируйте его через API вашего почтового ящика. Это обходит шлюз, поэтому полезно для измерения того, как ведёт себя сам ассистент, когда полезная нагрузка проходит.

Скачать инструмент