Сегодня 04 сентября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры научились внедрять невидимые вредоносные запросы к ИИ в изображения

Атака с внедрением подсказок — это способ сделать инструкции для системы искусственного интеллекта невидимыми для оператора-человека. Исследователи из Trail of Bits обнаружили, что такие инструкции можно скрывать в изображениях, делая текст невидимым для человеческого глаза. При последующей загрузке изображения в систему ИИ и его сжатии нейросетью подсказка становится доступной для распознавания, расшифровывается и может быть выполнена — всё это абсолютно незаметно для человека.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

Инструменты ИИ сегодня популярны даже среди пользователей, не слишком разбирающихся в традиционном ПО или вопросах безопасности, и это открывает множество новых возможностей для хакеров. Исследовательская группа Trail of Bits показала способ скрывать атаки с внедрением подсказок, используя сжатие изображений при их загрузке в систему ИИ. Хорошая аналогия — скрытый фишинг в электронном письме, где текст окрашен тем же цветом, что и фон: человек его не заметит, а нейросеть прочитает и, возможно, выполнит.

В примере, представленном Trail of Bits, при загрузке изображения с внедрённой подсказкой в Gemini бэкенд Google сжимает его для экономии пропускной способности и вычислительных ресурсов. В результате скрытый текст становится видимым для нейросети, и подсказка успешно внедряется, например сообщая Gemini о необходимости передать данные из личного календаря пользователя третьей стороне.

 Источник изображения: Trail of Bits

Источник изображения: Trail of Bits

Безусловно, такой метод требует значительных усилий ради получения относительно небольшого объёма персональных данных, причём и сама атака, и изображение должны быть адаптированы под конкретную систему ИИ. Пока нет доказательств того, что метод активно используется злоумышленниками. Но это показательный пример того, как на первый взгляд безобидное действие может превратиться в вектор атаки.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
RuStore и АКИ создадут экосистему для развития мобильных игр и «появления новых российских хитов на мировом рынке» 10 мин.
Релиз «Альт Рабочая станция» 11.1: шифрование по ГОСТ, расширенная поддержка видеокарт Nvidia, приложения собственной разработки 30 мин.
«Уже лучшая игра 2026 года для меня»: журналисты показали сражение с боссом в Nioh 3, и фанаты в восторге 47 мин.
Франция оштрафовала Google на €325 миллионов за нарушение требований по защите потребителей 2 ч.
Функция Projects в ChatGPT стала доступна бесплатным пользователям 2 ч.
Как шахматы, но быстрее: соавтор Nuclear Throne анонсировал странную пошаговую стратегию Australia Did It 2 ч.
Произошёл серьёзный сбой в работе сервисов Google 3 ч.
Присяжные в суде Сан-Франциско обязали Google выплатить более $425 млн за нарушение конфиденциальности 4 ч.
Отрасль затаила дыхание —Tesco, крупнейшая розничная сеть в Великобритании, подала в суд на Broadcom из-за изменения лицензионной политики VMware 6 ч.
Надёжный инсайдер: новая God of War в разработке, а Marvel’s Wolverine скоро выйдет из тени 6 ч.
Американцы хотят полететь на Марс уже в начале 2030-х годов 14 мин.
Представлен Eufy MarsWalker — робот для подъёма и спуска роботов- пылесосов по лестницам 26 мин.
Huawei представила второй в мире трёхстворчатый складной смартфон Mate XTs за $2500 28 мин.
Учёные обучили промышленных роботов «балету», чтобы они не мешали друг другу при совместной работе 2 ч.
Новая статья: Первый взгляд на смартфон Samsung Galaxy S25 FE и планшеты Samsung Galaxy Tab S11/S11 Ultra 2 ч.
Samsung представила субфлагман Galaxy S25 FE с чипом Exynos 2400 и множеством ИИ-функций за €749 2 ч.
Samsung представила планшеты Galaxy Tab S11 и Tab S11 Ultra — корпус толщиной 5,1 мм, чип Dimensity 9400 и цена от €900 2 ч.
Ведущего дизайнера Lamborghini переманила на работу Xiaomi 2 ч.
Анонсирован смартфон Redmi 15C с батареей на 6000 мА·ч и быстрой зарядкой на 33 Вт по цене от 9990 рублей 2 ч.
Китайские ИТ-гиганты по-прежнему намерены покупать чипы Nvidia, невзирая на давление властей 3 ч.