Хакери навчилися приховувати атаки на штучний інетелкт у стиснутих фото

Хакерська атака

Команда з компанії Trail of Bits виявила нову загрозу для систем штучного інтелекту: prompt injection-атаки можна приховати у звичайних зображеннях. Техніка дозволяє вставляти інструкції, невидимі для людського ока, які «розкриваються» після стиснення картинки під час завантаження. Про це пише PCWorld.

Як це працює

Prompt injection — це спосіб непомітно «підсовувати» штучному інтелекту команди, яких користувач не бачить. Наприклад, у текст можна заховати фразу, зробивши її одного кольору з фоном: людина її не прочитає, але ШІ — розпізнає.

У новому варіанті атаки інструкції вбудовуються у зображення. Коли користувач завантажує картинку до сервісу (наприклад, у Gemini чи Android Circle-to-Search), система стискає файл для економії ресурсів. У процесі стиснення прихований текст стає доступним для інтерпретації й може активувати інструкцію.

Приклад атаки

У досліді Trail of Bits було показано, що зображення після завантаження в Gemini змушувало модель надіслати календарні дані користувача сторонній особі.

Важливо, що для успішної атаки необхідні:

  • спеціально підготовлене зображення;
  • конкретний алгоритм компресії, який використовується ШІ-сервісом;
  • підлаштування під цільову систему.

Поки що немає доказів, що цей метод уже застосовується хакерами у реальних атаках.


Телеграм double.newsТелеграм double.news

Схожі Новини
Logitech

Logitech скоротила викиди на третину та довела частку продукції з перероблених матеріалів до 81% 

За підсумками 2026 фінансового року Logitech повідомила про суттєве скорочення викидів вуглецю, збільшення використання перероблених матеріалів у виробництві та розширення можливостей для ремонту власної продукції.
Детальніше
Mobi Fold

Logitech представила Mobi Fold — свою першу ультракомпактну мишу для роботи в дорозі

Компанія Logitech анонсувала Mobi Fold - першу складану мишу у своєму портфоліо. Новинка створена для людей, які працюють не лише в офісі, а й у дорозі: в аеропортах, кафе, коворкінгах чи готелях.
Детальніше