Mesterséges intelligencia rémálma, veszélyes képek mindenhol felbukkannak

Mesterséges intelligencia rémálma, veszélyes képek mindenhol felbukkannak
Képzeld el, hogy böngészés közben kiválasztasz egy sztáros háttérképet – Taylor Swift éppen szélgép előtt pózol –, majd ezt beállítod asztali háttérnek. Miközben ebben gyönyörködsz, elindítasz egy új MI-ügynököt, hogy rendet tegyen a levelezésedben. Ehelyett azonban az ügynök váratlanul letölt valamit a netről, a képernyő elsötétül, és onnantól semmi sem úgy működik, ahogy megszoktad.

Az MI-ügynök új korszakot nyit – és sebezhetővé válik

A hagyományos chatbotok, például a ChatGPT, csak beszélgetnek: tippeket adnak, magyaráznak. Az MI-ügynök azonban aktívan cselekszik, ablakokat nyit meg, űrlapokat tölt ki, gombokat nyom meg, sőt, akár foglalásokat is intéz. Lényeges hangsúlyozni, hogy ekkor már nem csak egy rossz válasz a tét, hanem az egész digitális világod, hiszen ha feltörik, akár minden online adatodhoz hozzáférhetnek.

Most az Oxfordi Egyetem kutatói bemutatták, hogy teljesen ártalmatlannak tűnő képek – legyen az háttérkép, reklám, vagy akár egy aranyos macskás poszt – rejtett, szemmel nem látható utasításokat tartalmazhatnak, amelyek MI-ügynökökön keresztül átvehetik a géped felett az irányítást. Például egy Twitteren megjelenő, módosított Taylor Swift-fotó átveheti az ügynököd felett az uralmat, titokban ellophatja a jelszavaidat, majd továbbszórhatja a képet az ismerőseidnek, hogy az ő gépüket is megfertőzze.

Képek, amelyek észrevétlenül támadnak

Az új kutatás szerint egyelőre nincs bizonyított esete ennek a módszernek a való világban, de az MI-ügynökök elterjedésével gyorsan aktuális veszélyforrássá válhat. Ha nem használsz MI-ügynököt, nem kell aggódnod, pusztán egy trükkös képtől önmagában nem történik semmi. Azonban az MI-ügynökök rohamos fejlődésével és terjedésével egyre nő a kockázat.

Ezek a támadások elsősorban azokra az MI-ügynökökre jelentenek veszélyt, amelyek nyílt forráskódú MI-rendszerekre épülnek. Ezeknél bárki hozzáférhet a program logikájához, így könnyedén tesztelheti, hogy a beszúrt képpontokra (pixelekre) hogyan reagál a gépi látás. A támadók apró pixelmódosításokat rejtenek el a képeken, amit az emberi szem nem vesz észre, de az ügynök felismeri, és elindítja a rosszindulatú utasításokat.

Hogyan lát a számítógép?

Az ember képet lát, a gép számokat. Egy kutyafotón az agyunk a lógó füleket, nedves orrot nézi, de az MI csak számhalmazokat, színértékeket elemez. Ha néhány pixel értéke megváltozik, az egész rendszert félrevihetik: hiába van a képen kutya, az MI akár macskát is láthat. Ugyanígy, apró, rejtett módosításokkal bármilyen képet utasítássá lehet alakítani az ügynök számára. Fontos, hogy ehhez még csak szöveg sem kell, elég maga a kép.


A háttérképed mindent megmutat az MI-nek

Az MI-ügynökök nem tudják közvetlenül érzékelni a képernyőt, ezért rendszeresen képernyőképeket készítenek, hogy eligazodjanak rajtuk. Így bármilyen tartalom, ami folyamatosan jelen van a monitorodon – például a háttérkép –, könnyedén becsaphatja az ügynököt. Elég, ha akár egy kis sarokban elbújik a rejtett parancs, az MI-ügynök azt olvassa és végrehajtja. Még átméretezés vagy képkomprimálás esetén is felismerhető marad a kódolt üzenet.

A rejtett parancs akár egészen rövid is lehet, például megnyittathat egy adott weboldalt, ahol egy újabb fertőzött kép várja az ügynököt. Így láncolhatók a támadások, szinte végtelen lehetőséget adva a támadóknak, hogy további utasításokat adjanak a gépnek.

Felkészülés a veszélyre – szükség van védelemre

A kutatók remélik, hogy eredményeikkel még időben figyelmeztethetik az MI-ügynökök fejlesztőit, és így a technológia tömeges elterjedése előtt be tudnak vezetni védelmi mechanizmusokat. Az egyik lehetséges módszer a modellek újratanítása, hogy az apró, kódolt parancsok ne tudjanak félrevezetni egy MI-ügynököt.

Ennek ellenére azt is fontos látni, hogy a zárt forráskódú MI-rendszerek sem sebezhetetlenek csak azért, mert működésük nem nyilvános. Ha nem tudjuk, hogyan működnek a háttérben, a sebezhetőségeket sem tudjuk igazán feltárni.

Következmények és jövőkép

Mindezek alapján megállapítható, hogy az MI-ügynökök időszaka hamarosan eljön, s könnyen lehet, hogy a következő két évben már teljesen megszokottnak számítanak majd. Azonban a fejlesztők és a felhasználók csak most kezdik felismerni, mennyire sebezhetőek lehetnek ezek a rendszerek. Hamarosan tehát nem csak az lesz a kérdés, képes-e az MI segíteni, hanem az is, hogyan védhetjük meg magunkat a digitális háttérből támadó, szinte láthatatlan veszélyekkel szemben – még akkor is, ha Taylor Swift mosolyog vissza ránk a monitorról.

2025, adminboss, www.scientificamerican.com alapján


Legfrissebb posztok

Az amerikai határőrök új csúcsot döntöttek: mindenkit átkutatnak

MA 11:01

Az amerikai határőrök új csúcsot döntöttek: mindenkit átkutatnak

Az elmúlt három hónapban az amerikai határőrök rekordmennyiségű elektronikus eszközt vizsgáltak át – egészen pontosan 14 899 darabot, ami 17 százalékos növekedést jelent a korábbi, 2022 eleji csúcshoz...

Az MI-csevegőbot miatti botrány a Snap körül egyre nagyobb

MA 10:54

Az MI-csevegőbot miatti botrány a Snap körül egyre nagyobb

Az Amerikai Kereskedelmi Bizottság (FTC) tagja, Rebecca Slaughter ismét napirendre tűzte, mi történt a Snap ellen benyújtott panasszal, amelyet az év elején az Igazságügyi Minisztériumhoz (DOJ) továbbítottak. Januárban...

Az okosbúza: okostelefon méri a zászlóslevél szögét

MA 10:40

Az okosbúza: okostelefon méri a zászlóslevél szögét

🌽 A búzatermesztésben kulcsfontosságú a zászlóslevél szögének (FLANG) pontos meghatározása, hiszen ez a tulajdonság jelentősen befolyásolja a növény szerkezetét, a fényhasznosítást és a végső terméshozamot. Eddig ez a mérés...

Az MI-mogulok és a kínai hekkerek közös játszmája

MA 10:27

Az MI-mogulok és a kínai hekkerek közös játszmája

Az amerikai Nemzetbiztonsági Ügynökség (NSA) és társszervezetei világszerte – a brit Nemzeti Kiberbiztonsági Központtól (NCSC), Kanadán és Japánon át – közös figyelmeztetést adtak ki: több kínai technológiai vállalat...

Olasz mesterséges intelligencia, balerinafejű robot hódít az interneten

MA 10:15

Olasz mesterséges intelligencia, balerinafejű robot hódít az interneten

Nem hagyható figyelmen kívül, hogy 2025 első felében több mint 55 millió megtekintést és 4 millió lájkot zsebelt be egy különös internetes jelenség: egy MI által generált balerina,...

Az internet bedőlt: újabb kábelvágás bénította le a világot

MA 10:01

Az internet bedőlt: újabb kábelvágás bénította le a világot

A Vörös-tenger mélyén több tengeralatti optikai kábel is megsérült, ami komoly fennakadásokat okozott a Microsoft Azure szolgáltatásaiban, és több más nagy szolgáltatónál is jelentkeztek hibák. Szeptember 6-án az...

Az MI-óriás 540 milliárdot fizet a szerzőknek: rekord kártérítés!

MA 09:40

Az MI-óriás 540 milliárdot fizet a szerzőknek: rekord kártérítés!

💸 Egyedülálló, rekordösszegű, 540 milliárd forintos (1,5 milliárd dollár) kártérítést fizet az Anthropic MI-cég, mert szerzői jogokat sértett, amikor jogtalanul használt fel könyveket MI-modellje, a Claude betanításához. Összesen 500...

Miért tűntek el a mamutok, segíthet a szájbaktérium a válaszban?

MA 09:27

Miért tűntek el a mamutok, segíthet a szájbaktérium a válaszban?

A modern biotechnológia egészen különleges időutazást tett lehetővé: több mint egymillió éves mamutcsontok és fogak elemzése során sikerült feltérképezni a Mammuthus nemzetségbe tartozó ősi mamutok szájában és testében...

Az Uránusznál rejtőzött el egy titkos hold

MA 09:14

Az Uránusznál rejtőzött el egy titkos hold

👽 Egy kutatócsoport a NASA James Webb-űrteleszkópjával egy eddig ismeretlen kis holdat fedezett fel az Uránusz közelében, amelyet korábban még a Hubble sem látott. A Webb érzékeny közeli infravörös...