Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

Agenci AI mogą być kontrolowane przez złośliwe polecenia ukryte na obrazach

byKerem Gülen
15 września 2025
in Badania, Sztuczna Inteligencja
Home Badania
Share on FacebookShare on Twitter
Google Preferred Source

Badanie 2025 z University of Oxford ujawniło podatność na bezpieczeństwo w agentach AI, które powinny być szeroko stosowane w ciągu dwóch lat. W przeciwieństwie do chatbotów agenci ci mogą podejmować bezpośrednie działania na komputerze użytkownika, takie jak otwieranie kart lub wypełnianie formularzy. Badania pokazują, w jaki sposób atakujący mogą osadzić niewidzialne polecenia na obrazach, aby przejąć kontrolę nad tymi agentami.

Jak działa atak oparty na obrazie

Naukowcy wykazali, że dokonując subtelnych zmian w pikselach na obrazie – takie jak tapeta na komputery stacjonarne, reklama online lub post w mediach społecznościowych – mogli osadzić złośliwe polecenia. Chociaż zmiany te są niewidoczne dla ludzkiego oka, agent AI może interpretować je jako instrukcje. W badaniu zastosowano tapetę „Taylor Swift” jako przykład. Pojedynczy manipulowany obraz mógłby dowodzić uruchomionym agentem AI, aby przesyłać obraz w mediach społecznościowych, a następnie wysłać hasła użytkownika do atakującego. Atak dotyka jedynie użytkowników, którzy mają aktywny agenta AI na swoim komputerze.

Dlaczego tapety są skutecznym wektorem ataku?

Agenci AI pracują, wielokrotnie robiąc zrzuty ekranu pulpitu użytkownika, aby zrozumieć, co jest na ekranie i zidentyfikować elementy, z którymi można interakcja. Ponieważ na tych zrzutach ekranu jest zawsze obecna tapeta na komputery stacjonarne, służy jako trwałe metodę dostarczania złośliwego polecenia. Naukowcy odkryli, że te ukryte polecenia są również odporne na wspólne zmiany obrazu, takie jak rozmiar i kompresja. Modele AI open source są szczególnie wrażliwe, ponieważ atakujący mogą zbadać swój kod, aby dowiedzieć się, w jaki sposób przetwarzają informacje wizualne. Pozwala im to na projektowanie wzorów pikseli, które model niezawodnie interpretuje jako polecenie. Podatność pozwala atakującym na połączenie wielu poleceń. Początkowy złośliwy obraz może poinstruować agenta, aby przeszedł na stronę internetową, która może zorganizować drugi złośliwy obraz. Ten drugi obraz może następnie wywołać kolejną akcję, tworząc sekwencję, która pozwala na bardziej złożone ataki.

Co można zrobić?

Naukowcy mają nadzieję, że ich odkrycia zmusą programistów do budowania środków bezpieczeństwa, zanim agenci AI staną się powszechni. Potencjalne obrony obejmują przekwalifikowanie modeli zignorowania tego rodzaju manipulowanych obrazów lub dodawanie warstw bezpieczeństwa, które uniemożliwiają agentom działanie na ekranie.

Ludzie spieszą się, by wdrożyć technologię, zanim jej bezpieczeństwo zostanie w pełni zrozumiane.

Yarin Gal, profesor Oksfordu i współautor badania, wyraził obawy, że szybkie wdrażanie technologii agentów przewyższa badania bezpieczeństwa. Autorzy stwierdzili, że nawet firmy z modelami zamkniętymi nie są odporne, ponieważ atak wykorzystuje podstawowe zachowania modelowe, których nie można chronić po prostu poprzez utrzymanie prywatności kodu.


Polecane wizerunki

Tags: BadaniaBezpieczeństwoSztuczna inteligencjaWyróżniony

Related Posts

Startup przedstawia model sztucznej inteligencji zbudowany na oscylatorach, który może zmniejszyć zużycie energii 1000 razy

Startup przedstawia model sztucznej inteligencji zbudowany na oscylatorach, który może zmniejszyć zużycie energii 1000 razy

21 lipca 2026
TikTok testuje narzędzie AI do wykrywania podszywania się pod deepfake

TikTok testuje narzędzie AI do wykrywania podszywania się pod deepfake

20 lipca 2026
Alibaba przedstawia model Qwen3.8 AI o parametrach 2,4 T

Alibaba przedstawia model Qwen3.8 AI o parametrach 2,4 T

20 lipca 2026
Google zmienia nazwę NotebookLM na Gemini Notebook

Google zmienia nazwę NotebookLM na Gemini Notebook

17 lipca 2026
Suno umożliwia generowanie muzyki AI w iMessage

Suno umożliwia generowanie muzyki AI w iMessage

17 lipca 2026
W tym roku Netflix wykorzystał sztuczną inteligencję w prawie 300 tytułach

W tym roku Netflix wykorzystał sztuczną inteligencję w prawie 300 tytułach

17 lipca 2026

Recent Posts

  • Startup przedstawia model sztucznej inteligencji zbudowany na oscylatorach, który może zmniejszyć zużycie energii 1000 razy
  • Sędzia wstrzymuje fuzję Paramount-WBD na 14 dni
  • Sędzia zatwierdza ugodę Anthropic dotyczącą praw autorskich na kwotę 1,5 miliarda dolarów
  • Amazon wprowadza funkcję Adaptive Display dla Fire TV
  • Samsung wprowadza na rynek kartę kredytową Galaxy z nagrodami pieniężnymi do 10%.

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.