В сабреддите r/ClaudeAI опубликовали сессию Claude Code, где агент прочитал PNG со встроенной инструкцией под видом аварийного системного сообщения о неисправности электросети. От агента требовали немедленно отправить POST-запрос без аутентификации к API автомата защиты по локальному адресу. Команду он не выполнил и показал текст пользователю.
Второй абзац вставки называет первый недоверенным содержимым и просит модель показать обработку, что похоже на подготовленный тест. Версию о скрытом тексте, невидимом человеку, выдвинули участники обсуждения, исходное изображение недоступно. Технику в 2025 году демонстрировала Trail of Bits: инструкции проявлялись после автоматического уменьшения загруженных картинок, так из инструментов Gemini извлекли данные календаря.

