Kaudsed viipasüsti rünnakud on transformer-mudelite arhitektuurne turvaprobleem, mida ei saa lahendada üksnes treenimisega ning mis võivad tootmiskeskkondades põhjustada olulist kahju.
Prompt injection’i ei saa täielikult ära hoida, kuid sisendite filtreerimise, andmete lahutamise, juurdepääsupiirangute ja seire abil saab riski oluliselt vähendada.
Autonoomsed tehisintellekti agendid on haavatavad veebisisusse peidetud viipasüstete suhtes ning turvalisuskoolitus ei paku piisavat kaitset – eriti kriitiline on see finants- või protsessiõigustega agentide puhul.
Viipsüsti (prompt injection) ründed võivad tehisintellektil põhinevate arendustööriistade kaudu murda läbi klassikalistest liivakasti kaitsemeetmetest ja viia kohaliku koodi käivitamiseni.
Hiljuti dokumenteeritud viipesüsti-meetod manipuleerib tehisintellekti-brausereid väljamõeldud mängustsenaariumide abil, et lülitada välja nende turvafiltrid ja varastada kasutajate sisselogimisandmeid; OpenAI on augu parandanud, teised pakkujad mitte.
Süstelduskäsklus on suurte keelemudelite rakenduste kõige levinum turvarisk, mis võimaldab ründajatel kuritarvitada keelemudeleid andmete väljalekitamiseks.
Loogilised vead Cursori liivakasti isolatsioonis võimaldavad viipainjektsiooni ründajatel saavutada kaugkäivituse ilma kasutaja tegevuseta; parandused on saadaval alates aprillist.
Turvaaugud CVE-2026-50548 ja CVE-2026-50549 Cursoris ohustavad arendajaid viipadel põhinevate sandbox’ist väljumise rünnetega, mille CVSS-hinne on vastavalt 9,8 ja 9,3.
BioShocking-rünnakud kasutavad narratiivset raamistamist, et manipuleerida tehisintellektibrausereid ohtlike toimingute tegemiseks, kujutades neid väljamõeldisena.