Hackers có thể cài mã độc vào hình ảnh, đánh lừa cơ chế circle to search

27/08/2025 08:57
Hackers có thể cài mã độc vào hình ảnh, đánh lừa cơ chế circle to search


Một nhóm nghiên cứu mới đã phát hiện ra phương pháp ẩn các cuộc tấn công prOmpt injection trong hình ảnh để thực hiện ý đồ xấu. prOmpt injection là cách giấu các lệnh cho một hệ thống AI như LLM, thường ở vị trí mà người vận hành không thể nhìn thấy. Một ví dụ điển hình gần đây là việc ẩn một nỗ lực lừa đảo trong email với văn bản có màu sắc giống với màu nền, đánh lừa Gemini sẽ tóm tắt văn bản đó dù người nhận không đọc được.

Một nhóm nghiên cứu gồm hai người từ Trail of Bits đã phát hiện ra có thể ẩn các prOmpt này trong hình ảnh. Văn bản trở nên vô hình đối với mắt người nhưng được tiết lộ và phiên âm bởi công cụ AI khi hình ảnh được nén để tải lên. Hiện tượng nén và các "artifact" đi kèm không phải là mới, nhưng khi kết hợp với xu hướng ẩn tin nhắn văn bản, nó tạo ra một cách mới để lén đưa prOmpt đến LLM mà người dùng không hề hay biết.

Trong ví dụ được Trail of Bits và BleepingComputer thực hiện, một hình ảnh được gửi đến người dùng. Người dùng tải hình ảnh đó lên Gemini (hoặc sử dụng công cụ "circle-to-search" của Android). Văn bản ẩn trong hình ảnh trở sẽ được “tiêm” vào, hệ thống AI Google sẽ nhận diện, nén nó để tiết kiệm băng thông và sức mạnh xử lý. Sau khi nén, nội dung prOmpt được chèn thành công, chỉ dẫn Gemini gửi thông tin lịch cá nhân của người dùng cho bên thứ ba.

Đây là một quá trình phức tạp để lấy một lượng dữ liệu cá nhân tương đối nhỏ và cả phương pháp tấn công lẫn hình ảnh đều cần được điều chỉnh cho hệ thống AI cụ thể bị khai thác. Hiện tại chưa có bằng chứng nào cho thấy phương pháp này đã được tin tặc biết đến hoặc đang bị khai thác. Tuy nhiên, nó minh họa cách một hành động tưởng chừng vô hại, như hỏi LLM "cái này là gì?" bằng một ảnh chụp màn hình, có thể trở thành một vector tấn công.


Tin xem thêm

SK Hynix: Cơn sốt RAM và SSD có thể kéo dài đến năm 2028

CÔNG NGHỆ
16/12/2025 09:45

SK Hynix: Cơn sốt RAM và SSD có thể kéo dài đến năm 2028

vivo S50, S50 Pro mini ra mắt: Chụp Live Photo, S8 Gen 5, pin 6.500 mAh, từ 11.8 triệu

CÔNG NGHỆ
16/12/2025 09:44

vivo S50, S50 Pro mini ra mắt: Chụp Live Photo, Snapdragon 8 Gen 5, pin 6.500 mAh, giá từ 11.8 triệu

Apple I, cũ gõ phím của Steve Wozniak và bước ngoặt cho lịch sử máy tính cá nhân

CÔNG NGHỆ
15/12/2025 08:28

Apple I, cũ gõ phím của Steve Wozniak và bước ngoặt cho lịch sử máy tính cá nhân

Terminal trên macOS 26 đã phát triển sau một thời gian bị Apple bỏ bê

CÔNG NGHỆ
15/12/2025 08:26

Terminal trên macOS 26 được tích hợp khả năng hiển thị đa dạng sinh động hơn sau một thời gian bị Apple bỏ bê.

Công cụ tính thuế TNCN từ lương của tác giả Việt Vũ

VĂN HOÁ XÃ HỘI
14/12/2025 21:11

Công cụ tính thuế TNCN từ lương của tác giả Việt Vũ

Trải nghiệm Leica M EV1: dễ dàng hơn

CÔNG NGHỆ
14/12/2025 21:10

Trải nghiệm Leica M EV1: dễ dàng hơn

Hỏi AI: Vì sao ốc gác bếp vẫn sống được sau 3-4 tháng không có nước

CÔNG NGHỆ
14/12/2025 21:09

Hỏi AI: Vì sao ốc gác bếp vẫn sống được sau 3-4 tháng không có nước

Một vài cảm nhận về BYD Seal sau một thời gian sử dụng.

CÔNG NGHỆ
14/12/2025 21:08

Một vài cảm nhận về BYD Seal sau một thời gian sử dụng.

PWA hay Progressive Web App là gì, dùng khác gì app native, vì sao PWA trên iOS chưa ngon?

CÔNG NGHỆ
13/12/2025 09:04

PWA hay Progressive Web App là gì, dùng khác gì app native, vì sao PWA trên iOS chưa ngon?