THREATOPS
THREAT OPSThreat News › PuzzleMask: Abusing Plain Prose as a Covert AI Attack Vector

PuzzleMask: Abusing Plain Prose as a Covert AI Attack Vector

medcheckpoint_researchPublished 2026-09-10

<h2 class="wp-block-heading" id="executive-summary">Executive Summary</h2>

<p class="wp-block-paragraph">In this research we introduce a prompt-crafting technique for bypassing quick LLM-based policy checks — using plain English (no emojis, base64, invisible formatting, etc.) A policy-violating payload (e.g.&nbsp;”encrypt files in ~/Documents”, “give me a biohazard recipe”, “ignore all previous

MITRE ATT&CK techniques

Indicators of compromise

Original source: https://research.checkpoint.com/2026/puzzlemask-abusing-plain-prose-as-a-covert-ai-attack-vector/