Hackers có thể cài mã độc vào hình ảnh, đánh lừa cơ chế circle to search

27/08/2025 08:57
Hackers có thể cài mã độc vào hình ảnh, đánh lừa cơ chế circle to search


Một nhóm nghiên cứu mới đã phát hiện ra phương pháp ẩn các cuộc tấn công prOmpt injection trong hình ảnh để thực hiện ý đồ xấu. prOmpt injection là cách giấu các lệnh cho một hệ thống AI như LLM, thường ở vị trí mà người vận hành không thể nhìn thấy. Một ví dụ điển hình gần đây là việc ẩn một nỗ lực lừa đảo trong email với văn bản có màu sắc giống với màu nền, đánh lừa Gemini sẽ tóm tắt văn bản đó dù người nhận không đọc được.

Một nhóm nghiên cứu gồm hai người từ Trail of Bits đã phát hiện ra có thể ẩn các prOmpt này trong hình ảnh. Văn bản trở nên vô hình đối với mắt người nhưng được tiết lộ và phiên âm bởi công cụ AI khi hình ảnh được nén để tải lên. Hiện tượng nén và các "artifact" đi kèm không phải là mới, nhưng khi kết hợp với xu hướng ẩn tin nhắn văn bản, nó tạo ra một cách mới để lén đưa prOmpt đến LLM mà người dùng không hề hay biết.

Trong ví dụ được Trail of Bits và BleepingComputer thực hiện, một hình ảnh được gửi đến người dùng. Người dùng tải hình ảnh đó lên Gemini (hoặc sử dụng công cụ "circle-to-search" của Android). Văn bản ẩn trong hình ảnh trở sẽ được “tiêm” vào, hệ thống AI Google sẽ nhận diện, nén nó để tiết kiệm băng thông và sức mạnh xử lý. Sau khi nén, nội dung prOmpt được chèn thành công, chỉ dẫn Gemini gửi thông tin lịch cá nhân của người dùng cho bên thứ ba.

Đây là một quá trình phức tạp để lấy một lượng dữ liệu cá nhân tương đối nhỏ và cả phương pháp tấn công lẫn hình ảnh đều cần được điều chỉnh cho hệ thống AI cụ thể bị khai thác. Hiện tại chưa có bằng chứng nào cho thấy phương pháp này đã được tin tặc biết đến hoặc đang bị khai thác. Tuy nhiên, nó minh họa cách một hành động tưởng chừng vô hại, như hỏi LLM "cái này là gì?" bằng một ảnh chụp màn hình, có thể trở thành một vector tấn công.


Tin xem thêm

Chi tiết Hasselblad X2D II 100C: 100 megapixel, lấy nét LiDAR, chống rung 10-stop, 7.399 USD

CÔNG NGHỆ
27/08/2025 08:54

Chi tiết Hasselblad X2D II 100C: 100 megapixel, lấy nét LiDAR, chống rung 10-stop, 7.399 USD

Apple vừa chính thức gửi thư mời cho sự kiện đặc biệt, ra mắt dòng iPhone 17

VĂN HOÁ XÃ HỘI
27/08/2025 08:52

Apple vừa chính thức gửi thư mời cho sự kiện đặc biệt tiếp theo, dự kiến diễn ra vào 10 giờ sáng ngày 9/9 (giờ địa phương) tại Apple Park, California, tức là 0 giờ ngày 1...

Google Translate cập nhật mới, giúp việc du lịch dễ dàng hơn

VĂN HOÁ XÃ HỘI
27/08/2025 08:50

Google Translate cập nhật mới, giúp việc du lịch dễ dàng hơn

Google bắt đầu chặn cài đặt app Android không xác thực từ năm 2026

CÔNG NGHỆ
26/08/2025 17:41

Google bắt đầu chặn cài đặt app Android không xác thực từ năm 2026

Tổng hợp rò rỉ Sony Xperia 10 VII mới nhất: Đổi thiết kế, màn hình 21:9, 120 Hz, ra mắt 10/2025?

CÔNG NGHỆ
26/08/2025 17:39

Tổng hợp rò rỉ Sony Xperia 10 VII mới nhất: Đổi thiết kế, màn hình 21:9, 120 Hz, ra mắt 10/2025?

So sánh Redmi 15 VS Redmi 13

CÔNG NGHỆ
26/08/2025 17:38

So sánh Redmi 15 VS Redmi 13

Giấc mơ từ lâu chưa thành hiện thực: Một chip nhớ, vừa làm RAM, vừa dùng lưu trữ

CÔNG NGHỆ
26/08/2025 17:37

Giấc mơ từ lâu chưa thành hiện thực: Một chip nhớ, vừa làm RAM, vừa dùng lưu trữ

Trên tay dàn workstation Threadripper 7970X, 2 x ASUS Astral 5090, 256GB RDIM

CÔNG NGHỆ
25/08/2025 20:57

Trên tay dàn workstation Threadripper 7970X, 2 x ASUS Astral 5090, 256GB RDIM

Trải nghiệm kính vivo Vision Discovery Edition: nhẹ và thoải mái hơn Vision Pro, xịn hơn kỳ vọng

CÔNG NGHỆ
25/08/2025 20:57

Trải nghiệm kính vivo Vision Discovery Edition: nhẹ và thoải mái hơn Vision Pro, xịn hơn kỳ vọng