2025. 08. 29., 13:01

Az MI-támadás, amely képeken keresztül lop adatot

Az MI-támadás, amely képeken keresztül lop adatot
Az MI-alapú rendszerek új, rafinált sebezhetőségére derült fény: kutatók olyan támadási módszert dolgoztak ki, amellyel képekbe rejtett utasításokon keresztül szivárogtathatók ki a felhasználók adatai. A technika a képfeldolgozó MI-modellek hibáit használja ki, és akár úgy is működhet, hogy a felhasználó semmit nem vesz észre.

Rejtett utasítások a képekben

A támadáshoz eredeti, teljes felbontású képeket készítenek, amelyeken az utasítások szabad szemmel láthatatlanok, de abban a pillanatban láthatóvá válnak, amikor a képet az MI az értelmezés céljából lebutítja. A legtöbb MI-s rendszer a felhasználók által feltöltött képeket automatikusan átméretezi teljesítmény- és költséghatékonysági okokból, például a szomszédos pont, bilineáris vagy bikubikus interpolációval. Ezek az eljárások a képeken speciális mintázatokat hoznak létre – ha a kiinduló kép mintázata ehhez igazodik, az MI számára szövegként értelmezhető rejtett üzenet jelenik meg. Ilyenkor a modell a lebutított képből származó szöveget automatikusan a felhasználói utasításhoz csatolja.

Konkrét támadások és veszélyek

A kutatók példaként említik, hogy egy ilyen manipulált képen keresztül a Zapier MCP használatakor Google Naptár (Google Calendar) adatokat szivárogtattak ki akár tetszőleges email-címre, miközben a rendszer automatikusan minden eszközhasználatot jóváhagyott. A támadást minden MI-modellhez hozzá kell igazítani a használt lekicsinyítő algoritmusnak megfelelően, de már sikerült kompromittálniuk a Google Gemini parancssori felületét (CLI), a Vertex AI Stúdiót (Gemini háttérrel), a Gemini webes felületét és API-ját, a Google Asszisztenst (Google Assistant) Androidon, valamint a Gensparkot is. A sebezhetőség valószínűleg jóval több rendszert is érint.

Védekezés lehetőségei

A kutatók már készítettek egy nyílt forráskódú, de még bétaverzióban lévő eszközt is, amellyel ilyen támadóképek előállíthatók. Védekezésként azt javasolják, hogy az MI-rendszerek szabjanak meg korlátokat a feltölthető képek méretére, és ha szükséges a lebutítás, jelenítsék meg a felhasználónak előnézetben azt a képet, amelyet ténylegesen elküldenek az MI-nek. Fontos lenne, hogy érzékeny műveleteknél vagy ha szöveg kerül elő egy képből, mindig kérjenek visszaigazolást a felhasználótól, illetve az MI-t biztonságtudatos mintákkal tervezzék, hogy az ilyen típusú prompt injection támadásokat is visszaverhessék.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te szerinted jó ötlet lenne, ha az MI minden esetben visszakérdezné a felhasználót érzékeny adatnál?
  • Te mit csinálnál, ha megtudod, hogy egy alkalmazásod ilyen hibával kiszivárogtatta az adataidat?


Legfrissebb posztok

MA 14:12

Már megint kapott egyet a Meta – vége a VR-álomnak

💸 A Meta négy évvel ezelőtt még nagy reményekkel, sőt, teljes vállalati identitásváltással vágott bele a virtuális valóság meghódításába...

MA 14:02

Az új kvantumhatár: a spin mérete felforgatja a Kondo-hatást

Külön említést érdemel, hogy a kondenzált anyagok fizikájában a kollektív viselkedés egészen szokatlan jelenségeket eredményez...

MA 13:55

Mégsem bíznak a GoFundMe-ben – miért adakoznak mégis az amerikaiak?

💰 Az Egyesült Államokban ma már szinte minden tragédia együtt jár a közösségi adománygyűjtéssel...

MA 13:37

Az EOS C50 továbbra is verhetetlen választás a filmeseknek

🎬 Az új Canon EOS R6 Mark III megjelenésével sokan úgy gondolják, minden korábbi modellt érdemes elfelejteni, pedig a Canon EOS C50 komoly érvekkel száll versenybe a professzionális videókészítők számára...

MA 13:19

Az összes bolt polcairól eltűnik a listeriás csirkemell

🚨 Majdnem hét tonna, azaz 6 220 kilogramm, készre sütött, grillezett csirkemellfilét kellett visszahívni Listeria-fertőzés gyanúja miatt...

MA 13:01

Egy apró böngésző rendet vág a Chrome-ban, Edge-ben és Firefoxban

A Just the Browser egy friss fejlesztés, amelyet azért hoztak létre, hogy megszabadítsa a böngészőket a felesleges funkcióktól, anélkül, hogy új böngészőt kellene telepíteni vagy forkot használni...

MA 12:56

A be nem gyógyuló sebek rejtélye: mi áll a háttérben?

🤒 Érdemes megvizsgálni, miért kínlódik annyi ember azzal, hogy sebei hónapokon át nem hajlandók begyógyulni – még antibiotikumos kezelés mellett sem...

MA 12:37

A robot MI nélkül is rátalál a fényre

🤖 Egy egyszerű vonalkövető robot elkészítése nem igényel sem processzort, sem bonyolult szoftvereket – ezt Jeremy retró stílusú kis szerkezete is mutatja...

MA 12:19

Jön az amerikai Gömb: gömbaréna épül Washington mellett

🎖 Las Vegas ikonikus gömbje után most Maryland is megkapja a saját Sphere-élményét: a tervek szerint 6 000 főt befogadó koncertarénát építenek National Harborban, Washington közvetlen közelében...

MA 12:01

Az OpenAI nagy dobása: MI mindenütt, mindenkinek

Az OpenAI 2026-ra az MI hétköznapi elterjesztésére helyezi a hangsúlyt, miközben rekordösszegű, közel 516 ezer milliárd forintot költ infrastruktúrára...

MA 11:55

Az óceánok sosem voltak ilyen forrók: másodpercenként 12 hirosimai atombomba

🌊 2025-ben az óceánok minden korábbinál több hőt nyeltek el: összesen 23 zettajoule-lal nőtt a víztömeg energiatartalma, ami azt jelenti, hogy ez másodpercenként 12 hirosimai atombomba energiájának felel meg...

MA 11:38

A „Bush Legend” MI-botrány: digitális bőrfestés a TikTokon

🖥 Érdemes megvizsgálni, miként vált a “Bush Legend” néven ismert TikTok-sztár az MI-vel generált tartalmak egyik legmegosztóbb példájává, és miért okoz felháborodást az őslakos közösségekben...

MA 11:21

Tényleg megéri PS5-be a méregdrága Seagate FireCuda 530R?

⚡ A Seagate FireCuda 530R hűtőbordával szerelt változata kifejezetten a PlayStation 5-felhasználók számára készült, de jelenlegi árazása és teljesítménye megkérdőjelezi, érdemes-e beruházni bele...

MA 11:01

Az ibuprofen lehet a rák elleni titkos fegyver?

💉 Jellemző példa: az ibuprofen, amelyet szinte minden háztartásban használnak fejfájás, izomfájdalmak vagy menstruációs görcsök esetén, most új oldaláról mutatkozik be: egyre több kutatás vizsgálja, vajon ez a hétköznapi fájdalomcsillapító tényleg csökkentheti-e bizonyos rákfajták kockázatát...

MA 10:58

Az MI betör a független zenébe: indul az Udio–Merlin szövetség

🎵 Az MI-alapú zenei platform, az Udio új megállapodást kötött a Merlin céggel, amely több ezer független kiadónak és forgalmazónak biztosít digitális jogkezelést világszerte...

MA 10:49

Az orosz hekkerek újabb rohama éri a brit kiberbiztonságot

🕵 Az Egyesült Királyság Nemzeti Kiberbiztonsági Központja (NCSC) ismét arra figyelmeztet, hogy oroszbarát hekkercsoportok folyamatosan támadják a szigetország létfontosságú infrastruktúráját és önkormányzatait...

MA 10:41

Indul a valaha volt leggyorsabb emberes űrküldetés

Az elmúlt ötven év legjelentősebb emberes űrmissziója újabb mérföldkőhöz érkezett, miután a NASA Artemis II rakétája a hétvégén eljutott a floridai Kennedy Űrközpont indítóállásához...

MA 10:33

A ChatGPT Go letarol: korlátlan GPT-5.2 csak 2990 forintért

🚀 A ChatGPT Go új frissítésének köszönhetően már tényleg megéri előfizetni: az OpenAI majdnem a duplájára emelte a használati korlátokat, ráadásul teljes hozzáférést ad a GPT-5...

MA 10:26

Az óriáshullámok hazája: Nazaré és a megdönthetetlen rekordok

2020 októberében a Landsat 8 műhold lélegzetelállító képet örökített meg Portugália nyugati partjainál: Nazaré közelében a 7 emeletnyi, vagyis 24 méteres hullámok tomboltak, erejükkel hatalmas víz alatti üledékfelhőket keltve...