Хакери навчилися приховувати атаки на штучний інетелкт у стиснутих фото

Хакерська атака

Команда з компанії Trail of Bits виявила нову загрозу для систем штучного інтелекту: prompt injection-атаки можна приховати у звичайних зображеннях. Техніка дозволяє вставляти інструкції, невидимі для людського ока, які «розкриваються» після стиснення картинки під час завантаження. Про це пише PCWorld.

Як це працює

Prompt injection — це спосіб непомітно «підсовувати» штучному інтелекту команди, яких користувач не бачить. Наприклад, у текст можна заховати фразу, зробивши її одного кольору з фоном: людина її не прочитає, але ШІ — розпізнає.

У новому варіанті атаки інструкції вбудовуються у зображення. Коли користувач завантажує картинку до сервісу (наприклад, у Gemini чи Android Circle-to-Search), система стискає файл для економії ресурсів. У процесі стиснення прихований текст стає доступним для інтерпретації й може активувати інструкцію.

Приклад атаки

У досліді Trail of Bits було показано, що зображення після завантаження в Gemini змушувало модель надіслати календарні дані користувача сторонній особі.

Важливо, що для успішної атаки необхідні:

  • спеціально підготовлене зображення;
  • конкретний алгоритм компресії, який використовується ШІ-сервісом;
  • підлаштування під цільову систему.

Поки що немає доказів, що цей метод уже застосовується хакерами у реальних атаках.


Телеграм double.newsТелеграм double.news

Схожі Новини
Lego

Інженер зібрав робочий 3D-принтер із Lego, моторів і Python

На Reddit користувач під ніком Zealousideal-Army333 представив свій унікальний проєкт — робочий 3D-принтер, зібраний повністю з конструктора Lego. Хоча пристрій коштує дорого і друкує з помітними проблемами, він вразив спільноту винахідливістю та оригінальністю.
Детальніше
chrome

ШІ-інструмент Google випередив людей, виявивши уразливість у Chrome

Google випустила нове оновлення Chrome для Windows і macOS та Linux, яке виправляє критичну уразливість в обробці пам’яті. Компанія наголошує, що на момент публікації жодних підтверджених випадків експлуатації вразливості не зафіксовано.
Детальніше
TikTok

У TikTok продають GPS-трекери, якими радять шпигувати за людьми

У TikTok було виявили небезпечну тенденцію, в соцмережі ширяться відео, які відверто рекламують GPS-трекери для прихованого стеження за людьми. Автори роликів закликають підписників «перевіряти» своїх партнерів, пропонуючи непомітно встановлювати пристрої в авто чи особисті речі.
Детальніше