Mesterséges intelligencia rémálma, veszélyes képek mindenhol felbukkannak

Mesterséges intelligencia rémálma, veszélyes képek mindenhol felbukkannak
Képzeld el, hogy böngészés közben kiválasztasz egy sztáros háttérképet – Taylor Swift éppen szélgép előtt pózol –, majd ezt beállítod asztali háttérnek. Miközben ebben gyönyörködsz, elindítasz egy új MI-ügynököt, hogy rendet tegyen a levelezésedben. Ehelyett azonban az ügynök váratlanul letölt valamit a netről, a képernyő elsötétül, és onnantól semmi sem úgy működik, ahogy megszoktad.

Az MI-ügynök új korszakot nyit – és sebezhetővé válik

A hagyományos chatbotok, például a ChatGPT, csak beszélgetnek: tippeket adnak, magyaráznak. Az MI-ügynök azonban aktívan cselekszik, ablakokat nyit meg, űrlapokat tölt ki, gombokat nyom meg, sőt, akár foglalásokat is intéz. Lényeges hangsúlyozni, hogy ekkor már nem csak egy rossz válasz a tét, hanem az egész digitális világod, hiszen ha feltörik, akár minden online adatodhoz hozzáférhetnek.

Most az Oxfordi Egyetem kutatói bemutatták, hogy teljesen ártalmatlannak tűnő képek – legyen az háttérkép, reklám, vagy akár egy aranyos macskás poszt – rejtett, szemmel nem látható utasításokat tartalmazhatnak, amelyek MI-ügynökökön keresztül átvehetik a géped felett az irányítást. Például egy Twitteren megjelenő, módosított Taylor Swift-fotó átveheti az ügynököd felett az uralmat, titokban ellophatja a jelszavaidat, majd továbbszórhatja a képet az ismerőseidnek, hogy az ő gépüket is megfertőzze.

Képek, amelyek észrevétlenül támadnak

Az új kutatás szerint egyelőre nincs bizonyított esete ennek a módszernek a való világban, de az MI-ügynökök elterjedésével gyorsan aktuális veszélyforrássá válhat. Ha nem használsz MI-ügynököt, nem kell aggódnod, pusztán egy trükkös képtől önmagában nem történik semmi. Azonban az MI-ügynökök rohamos fejlődésével és terjedésével egyre nő a kockázat.

Ezek a támadások elsősorban azokra az MI-ügynökökre jelentenek veszélyt, amelyek nyílt forráskódú MI-rendszerekre épülnek. Ezeknél bárki hozzáférhet a program logikájához, így könnyedén tesztelheti, hogy a beszúrt képpontokra (pixelekre) hogyan reagál a gépi látás. A támadók apró pixelmódosításokat rejtenek el a képeken, amit az emberi szem nem vesz észre, de az ügynök felismeri, és elindítja a rosszindulatú utasításokat.

Hogyan lát a számítógép?

Az ember képet lát, a gép számokat. Egy kutyafotón az agyunk a lógó füleket, nedves orrot nézi, de az MI csak számhalmazokat, színértékeket elemez. Ha néhány pixel értéke megváltozik, az egész rendszert félrevihetik: hiába van a képen kutya, az MI akár macskát is láthat. Ugyanígy, apró, rejtett módosításokkal bármilyen képet utasítássá lehet alakítani az ügynök számára. Fontos, hogy ehhez még csak szöveg sem kell, elég maga a kép.


A háttérképed mindent megmutat az MI-nek

Az MI-ügynökök nem tudják közvetlenül érzékelni a képernyőt, ezért rendszeresen képernyőképeket készítenek, hogy eligazodjanak rajtuk. Így bármilyen tartalom, ami folyamatosan jelen van a monitorodon – például a háttérkép –, könnyedén becsaphatja az ügynököt. Elég, ha akár egy kis sarokban elbújik a rejtett parancs, az MI-ügynök azt olvassa és végrehajtja. Még átméretezés vagy képkomprimálás esetén is felismerhető marad a kódolt üzenet.

A rejtett parancs akár egészen rövid is lehet, például megnyittathat egy adott weboldalt, ahol egy újabb fertőzött kép várja az ügynököt. Így láncolhatók a támadások, szinte végtelen lehetőséget adva a támadóknak, hogy további utasításokat adjanak a gépnek.

Felkészülés a veszélyre – szükség van védelemre

A kutatók remélik, hogy eredményeikkel még időben figyelmeztethetik az MI-ügynökök fejlesztőit, és így a technológia tömeges elterjedése előtt be tudnak vezetni védelmi mechanizmusokat. Az egyik lehetséges módszer a modellek újratanítása, hogy az apró, kódolt parancsok ne tudjanak félrevezetni egy MI-ügynököt.

Ennek ellenére azt is fontos látni, hogy a zárt forráskódú MI-rendszerek sem sebezhetetlenek csak azért, mert működésük nem nyilvános. Ha nem tudjuk, hogyan működnek a háttérben, a sebezhetőségeket sem tudjuk igazán feltárni.

Következmények és jövőkép

Mindezek alapján megállapítható, hogy az MI-ügynökök időszaka hamarosan eljön, s könnyen lehet, hogy a következő két évben már teljesen megszokottnak számítanak majd. Azonban a fejlesztők és a felhasználók csak most kezdik felismerni, mennyire sebezhetőek lehetnek ezek a rendszerek. Hamarosan tehát nem csak az lesz a kérdés, képes-e az MI segíteni, hanem az is, hogyan védhetjük meg magunkat a digitális háttérből támadó, szinte láthatatlan veszélyekkel szemben – még akkor is, ha Taylor Swift mosolyog vissza ránk a monitorról.

2025, adminboss, www.scientificamerican.com alapján


Legfrissebb posztok


MA 23:50

Vége a filléres netes vásárlásnak

Az évtizedeken át fennálló, kivételes vámmentes importszabály, amely lehetővé tette, hogy az USA-ba 290 000 Ft (800 USD) alatti csomagok vámmentesen érkezzenek, végleg megszűnik. A joghézagot, amely az...

Az iPhone-bemutató sem menti meg a szeptembert?

MA 23:01

Az iPhone-bemutató sem menti meg a szeptembert?

A szeptember hagyományosan rossz hónap a tőzsdén, amikor még a jó hírek is csak rövid életűek, a rosszak pedig különösen erősen hatnak. Bárki, aki a következő hét eseményeit...

Az univerzum híres szupernovája most új titkot fedett fel

MA 22:52

Az univerzum híres szupernovája most új titkot fedett fel

💫 A tudósok ismét rávilágítottak a Cassiopeia A, azaz Cas A szupernóva-maradványának szívében zajló különleges folyamatokra. Mintegy 11 300 évvel ezelőtt egy óriási csillag a végső pusztulás küszöbén állt:...

Az első földi szelfi: így néztünk ki 385 ezer km-ről

MA 22:26

Az első földi szelfi: így néztünk ki 385 ezer km-ről

📷 1966. augusztus 23-án a NASA Lunar Orbiter–1 nevű űrszondája elkészítette az emberiség történetének első Föld-felvételét a Holdról. Ez a fekete-fehér, szemcsés fotó a Hold horizontja felett látható vékony...

Az Orion-szemüveg, ami tényleg a világodhoz tapad

MA 22:01

Az Orion-szemüveg, ami tényleg a világodhoz tapad

👀 A Meta legújabb fejlesztése, az Orion AR/MR szemüveg új szintre emeli a kibővített valóságot. Ezek a szemüvegek olyan virtuális képeket jelenítenek meg, amelyek valóban „a világhoz vannak rögzítve”:...


MA 21:51

A titkos óceán alatti édesvíz lehet a megoldás a vízválságra

Egy nemzetközi kutatócsoport először jutott édesvíz-mintákhoz az Atlanti-óceán feneke alól, Cape Cod partjainál, 32-48 km-re a szárazföldtől. Az 501-es expedíció (Expedition 501) nevű, három hónapig tartó misszió során...

Ősi gének, csomagokkal érkeztek a földművesek Európába

MA 21:26

Ősi gének, csomagokkal érkeztek a földművesek Európába

Mintegy 10 000 évvel ezelőtt az emberiség történetének egyik legnagyobb fordulópontjához érkezett: a vadászó-gyűjtögető életmódot felváltotta a földművelés és a letelepedett élet. Ezt a változást, amelyet neolitikus forradalomnak...

Tényleg folyamatosan potyognak a sirályok napközben?

MA 21:02

Tényleg folyamatosan potyognak a sirályok napközben?

👍 A nyári napokon Japán partjainál sokan felnéznek az égre, és gyönyörködnek a kecsesen suhanó csíkos viharsirályok (Calonectris leucomelas, angolul Streaked Shearwater) repülésében. Külön érdekesség, hogy ezek a madarak...

Az MI lebuktatta az SVG-ben rejtőző kártevőket

MA 20:51

Az MI lebuktatta az SVG-ben rejtőző kártevőket

🔎 A kibertámadók új trükkje, hogy SVG képfájlokat használnak csaló oldalak létrehozásához, amelyek a kolumbiai igazságszolgáltatás portálját utánozzák. Ezek az SVG-fájlok teljesen megtévesztik a felhasználót: egy hamis letöltési folyamatot...