网易首页 > 网易号 > 正文 申请入驻

新型AI攻击借助图像植入恶意提示词窃取用户数据

0
分享至


近日,一种新型攻击手段开始出现,其通过在人工智能系统处理的图像中植入恶意提示词,再将图像传输至大型语言模型,从而窃取用户数据。

该方法借助高分辨率图像实现,这些图像所承载的指令对人眼而言是不可见的,但当通过重采样算法降低图像质量时,指令便会显现出来。


攻击的运作方式

当用户将图像上传至人工智能系统时,为兼顾性能与成本效益,系统会自动将图像降采样至更低质量。

依据系统的不同,图像重采样算法可能会采用最近邻插值、双线性插值或双三次插值的方式来减小图像体积。若原始图像是为此目的专门设计的,那么所有这些方法都会产生混叠伪像,进而使隐藏图案在降采样后的图像上显现。

在Trail of Bits公司的案例中,当使用双三次降采样对恶意图像进行处理时,图像中特定的深色区域会变为红色,隐藏的黑色文本也随之显现。


在缩小的图像上显示隐藏信息的示例

人工智能模型会将这些文本视作用户指令的一部分,并自动将其与合法输入相结合。 从用户的角度来看,一切似乎都正常,但实际上,模型已执行了隐藏指令,这可能会导致数据泄露或引发其他危险行为。

在一个涉及Gemini CLI的案例中,研究人员借助Zapier MCP,在“trust=True”的设置下,无需用户确认即可批准工具调用,进而成功将谷歌日历数据泄露至任意邮箱地址。

Trail of Bits公司解释称,需根据每个人工智能模型处理图像时所使用的降采样算法,对该攻击手段进行相应调整。不过,研究人员已证实,他们的方法对以下人工智能系统有效:

·谷歌Gemini CLI

·Vertex AI Studio(采用Gemini后端)

·Gemini的网页界面

·通过llm CLI访问的Gemini API

·安卓手机上的谷歌助手

·Genspark

由于这种攻击向量分布广泛,其影响范围可能远不止于已测试的工具。此外,为了证明他们的发现,研究人员还开发并发布了Anamorpher(目前处于测试阶段)——这是一款开源工具,能够针对上述每种降采样方法生成相应图像。


缓解与防御措施

Trail of Bits公司的研究人员建议,人工智能系统在用户上传图像时应实施尺寸限制。若必须进行降采样,应向用户提供传输给大型语言模型的图像结果预览。

他们还认为,对于敏感的工具调用,应获取用户的明确确认,尤其是在检测到图像中包含文本时。

研究人员表示:“最有效的防御措施是实施安全的设计模式和系统性防御手段,以缓解包括多模态提示词注入在内的各类具有影响的提示词注入攻击。” 他们还引用了6月发表的一篇关于构建能够抵御提示词注入攻击的大型语言模型设计模式的论文。

参考及来源:https://www.bleepingcomputer.com/news/security/new-ai-attack-hides-data-theft-prompts-in-downscaled-images/

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
多次挑衅中国!乌克兰名将:我的国家冬天很艰难 没有电没有一切

多次挑衅中国!乌克兰名将:我的国家冬天很艰难 没有电没有一切

念洲
2026-01-29 08:03:43
做了20多年房地产,北京姑娘不干了,跨越2800公里来浙江无人岛上班:螃蟹管够,沙鳗钓到手软

做了20多年房地产,北京姑娘不干了,跨越2800公里来浙江无人岛上班:螃蟹管够,沙鳗钓到手软

都市快报橙柿互动
2026-01-29 10:19:42
男护工照顾渐冻症女子9个月,被指多次猥亵

男护工照顾渐冻症女子9个月,被指多次猥亵

中国新闻周刊
2026-01-29 15:11:31
英国首相在云南菜馆用餐,为何近年来外国政要企业家青睐云南菜?

英国首相在云南菜馆用餐,为何近年来外国政要企业家青睐云南菜?

之乎者也小鱼儿
2026-01-29 13:37:31
官方终于出手!牢A离被斩杀不远了?

官方终于出手!牢A离被斩杀不远了?

黔有虎
2026-01-29 09:58:02
请注意!大范围雨雪天气将至,上海将迎入秋以来最大降雨

请注意!大范围雨雪天气将至,上海将迎入秋以来最大降雨

纵相新闻
2026-01-29 16:57:03
广州老伯监督公车私用多年,在长沙因嫖娼被抓,引发外界议论纷纷

广州老伯监督公车私用多年,在长沙因嫖娼被抓,引发外界议论纷纷

文史季季红
2026-01-28 16:30:03
詹姆斯哭了!骑士视频致敬41岁超巨:双方真有第三次合作可能?

詹姆斯哭了!骑士视频致敬41岁超巨:双方真有第三次合作可能?

罗说NBA
2026-01-29 08:58:39
承德老年公寓重大火灾事故细节披露:火灾警报19分钟无人响应,插排短路致20人遇难

承德老年公寓重大火灾事故细节披露:火灾警报19分钟无人响应,插排短路致20人遇难

潇湘晨报
2026-01-29 14:50:24
马来西亚志愿者:被摧毁的KK园区旁边,一个戒备更森严的3000人园区浮出水面

马来西亚志愿者:被摧毁的KK园区旁边,一个戒备更森严的3000人园区浮出水面

红星新闻
2026-01-29 12:32:15
金晨代言评论区沦陷!警方介入调查品牌开始切割,已删除直播预告

金晨代言评论区沦陷!警方介入调查品牌开始切割,已删除直播预告

萌神木木
2026-01-29 15:37:44
刘强东返乡发超万件年货,令人恶心的事却发生,父亲被人围堵塞信

刘强东返乡发超万件年货,令人恶心的事却发生,父亲被人围堵塞信

寒士之言本尊
2026-01-29 12:23:07
男子称在衡山丢失80克黄金吊坠仍寻找无果,称愿按当天金价一半酬谢捡到者 警方回应

男子称在衡山丢失80克黄金吊坠仍寻找无果,称愿按当天金价一半酬谢捡到者 警方回应

红星新闻
2026-01-29 17:08:19
一周13人伤亡!建议中国游客春节避免前往俄罗斯旅游

一周13人伤亡!建议中国游客春节避免前往俄罗斯旅游

基本常识
2026-01-28 22:17:24
上汽乘用车拿出王炸,让经销商集体买账!

上汽乘用车拿出王炸,让经销商集体买账!

AutoBusiness
2026-01-29 16:07:11
传22岁阿尔卡拉斯与34岁韩国DJ相恋 拉杜卡努去年曾是他绯闻女友

传22岁阿尔卡拉斯与34岁韩国DJ相恋 拉杜卡努去年曾是他绯闻女友

劲爆体坛
2026-01-29 07:42:36
国防部回应福建舰入列后首次通过台湾海峡北上:各项任务顺利推进

国防部回应福建舰入列后首次通过台湾海峡北上:各项任务顺利推进

环球网资讯
2026-01-29 16:25:14
杨兰兰与警方对峙画面曝光!因过度遮面警方无法核实身份产生冲突

杨兰兰与警方对峙画面曝光!因过度遮面警方无法核实身份产生冲突

麦杰逊
2026-01-29 12:47:34
四川女生半夜吃卫龙辣条中了一根金条,卫龙客服:确有此活动,金条价值3000元

四川女生半夜吃卫龙辣条中了一根金条,卫龙客服:确有此活动,金条价值3000元

极目新闻
2026-01-28 17:04:14
原来李莉就是“春晚钉子户”孙涛的老婆,难怪孙涛每年都能上春晚

原来李莉就是“春晚钉子户”孙涛的老婆,难怪孙涛每年都能上春晚

李健政观察
2026-01-29 09:23:45
2026-01-29 18:16:49
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一样的互联网安全新视界
8144文章数 10545关注度
往期回顾 全部

科技要闻

周亚辉的AI新赌局:国内太卷 出海另起炉灶

头条要闻

在衡山丢失80克黄金吊坠男子已返乡 警方证实接到报警

头条要闻

在衡山丢失80克黄金吊坠男子已返乡 警方证实接到报警

体育要闻

詹姆斯哭了!骑士视频致敬41岁超巨

娱乐要闻

张译不再隐瞒!公开回应退圈息影真相

财经要闻

崔东树:中国汽车未来年销或达5000万辆

汽车要闻

车长超5米还带后轮转向 比亚迪海豹08/海狮08将亮相

态度原创

房产
教育
时尚
亲子
军事航空

房产要闻

寰岛学校卖楼,二次流拍!

教育要闻

小学几何思维训练,求长方形面积

冬天大衣怎么穿才更好看?选好颜色、找对单品,高级简约又大气

亲子要闻

一个现象:县城里的孕妇越来越少了

军事要闻

中国代表:支持伊朗国家稳定 武力解决不了问题

无障碍浏览 进入关怀版