Хакери навчилися приховувати атаки на штучний інетелкт у стиснутих фото

Хакерська атака

Команда з компанії Trail of Bits виявила нову загрозу для систем штучного інтелекту: prompt injection-атаки можна приховати у звичайних зображеннях. Техніка дозволяє вставляти інструкції, невидимі для людського ока, які «розкриваються» після стиснення картинки під час завантаження. Про це пише PCWorld.

Як це працює

Prompt injection — це спосіб непомітно «підсовувати» штучному інтелекту команди, яких користувач не бачить. Наприклад, у текст можна заховати фразу, зробивши її одного кольору з фоном: людина її не прочитає, але ШІ — розпізнає.

У новому варіанті атаки інструкції вбудовуються у зображення. Коли користувач завантажує картинку до сервісу (наприклад, у Gemini чи Android Circle-to-Search), система стискає файл для економії ресурсів. У процесі стиснення прихований текст стає доступним для інтерпретації й може активувати інструкцію.

Приклад атаки

У досліді Trail of Bits було показано, що зображення після завантаження в Gemini змушувало модель надіслати календарні дані користувача сторонній особі.

Важливо, що для успішної атаки необхідні:

  • спеціально підготовлене зображення;
  • конкретний алгоритм компресії, який використовується ШІ-сервісом;
  • підлаштування під цільову систему.

Поки що немає доказів, що цей метод уже застосовується хакерами у реальних атаках.


Телеграм double.newsТелеграм double.news

Схожі Новини
Apple Siri

Apple готує новий Siri з глибокою інтеграцією в iPhone

Apple працює над оновленою версією голосового асистента Siri, яка може стати ключовим елементом взаємодії з iPhone. За даними інсайдерів, компанія планує представити нові функції вже на конференції WWDC 2026 разом із iOS 27.
Детальніше
Fortnite 2017

Epic Games звільняє понад 1000 працівників через падіння популярності Fortnite

Epic Games оголосила про масштабні скорочення, які торкнуться понад 1000 співробітників. Причиною стала тривала тенденція зниження активності гравців у Fortnite, що вплинула на фінансові показники компанії.
Детальніше
Xbox Game Pass

Netflix і Xbox Game Pass можуть об’єднати в одну підписку

Netflix і Microsoft розглядають можливість створення спільної підписки, яка об’єднає стримінговий сервіс і ігрову платформу Xbox Game Pass. Ідея перебуває на ранній стадії обговорення, але вже викликає інтерес як серед користувачів, так і в індустрії.
Детальніше