Хакери навчилися приховувати атаки на штучний інетелкт у стиснутих фото

Хакерська атака

Команда з компанії Trail of Bits виявила нову загрозу для систем штучного інтелекту: prompt injection-атаки можна приховати у звичайних зображеннях. Техніка дозволяє вставляти інструкції, невидимі для людського ока, які «розкриваються» після стиснення картинки під час завантаження. Про це пише PCWorld.

Як це працює

Prompt injection — це спосіб непомітно «підсовувати» штучному інтелекту команди, яких користувач не бачить. Наприклад, у текст можна заховати фразу, зробивши її одного кольору з фоном: людина її не прочитає, але ШІ — розпізнає.

У новому варіанті атаки інструкції вбудовуються у зображення. Коли користувач завантажує картинку до сервісу (наприклад, у Gemini чи Android Circle-to-Search), система стискає файл для економії ресурсів. У процесі стиснення прихований текст стає доступним для інтерпретації й може активувати інструкцію.

Приклад атаки

У досліді Trail of Bits було показано, що зображення після завантаження в Gemini змушувало модель надіслати календарні дані користувача сторонній особі.

Важливо, що для успішної атаки необхідні:

  • спеціально підготовлене зображення;
  • конкретний алгоритм компресії, який використовується ШІ-сервісом;
  • підлаштування під цільову систему.

Поки що немає доказів, що цей метод уже застосовується хакерами у реальних атаках.


Телеграм double.newsТелеграм double.news

Схожі Новини
Instagram

Instagram посилює обмеження контенту для підлітків по всьому світу

Instagram оголосила про розширення обмежень контенту для підліткових акаунтів на глобальному рівні. Нові правила базуються на принципах вікових рейтингів, подібних до тих, що застосовуються у кіноіндустрії, і спрямовані на зменшення впливу потенційно шкідливого контенту.
Детальніше
NASA Artemis II

Космічна місія Artemis II успішно повернувся на Землю після польоту навколо Місяця

Космічний корабель місії Artemis II успішно повернувся на Землю після історичного польоту навколо Місяця. Капсула Orion з екіпажем приводнилася у Тихому океані поблизу узбережжя Каліфорнії, завершивши 10-денну місію, яка стала важливим кроком у поверненні людства до місячних досліджень.
Детальніше
Південна Корея роздаватиме безкоштовні ПК через кризу пам’яті

Південна Корея роздаватиме безкоштовні ПК через кризу пам’яті

Зростання цін на оперативну пам’ять і накопичувачі створює дедалі більший тиск на споживачів і бізнес у всьому світі. У відповідь на це Південна Корея готує комплекс заходів, спрямованих на зниження витрат і збереження доступу до цифрових технологій для населення.
Детальніше