Hackers có thể cài mã độc vào hình ảnh, đánh lừa cơ chế circle to search

27/08/2025 09:01
Hackers có thể cài mã độc vào hình ảnh, đánh lừa cơ chế circle to search


Một nhóm nghiên cứu mới đã phát hiện ra phương pháp ẩn các cuộc tấn công prOmpt injection trong hình ảnh để thực hiện ý đồ xấu. prOmpt injection là cách giấu các lệnh cho một hệ thống AI như LLM, thường ở vị trí mà người vận hành không thể nhìn thấy. Một ví dụ điển hình gần đây là việc ẩn một nỗ lực lừa đảo trong email với văn bản có màu sắc giống với màu nền, đánh lừa Gemini sẽ tóm tắt văn bản đó dù người nhận không đọc được.

Một nhóm nghiên cứu gồm hai người từ Trail of Bits đã phát hiện ra có thể ẩn các prOmpt này trong hình ảnh. Văn bản trở nên vô hình đối với mắt người nhưng được tiết lộ và phiên âm bởi công cụ AI khi hình ảnh được nén để tải lên. Hiện tượng nén và các "artifact" đi kèm không phải là mới, nhưng khi kết hợp với xu hướng ẩn tin nhắn văn bản, nó tạo ra một cách mới để lén đưa prOmpt đến LLM mà người dùng không hề hay biết.

Trong ví dụ được Trail of Bits và BleepingComputer thực hiện, một hình ảnh được gửi đến người dùng. Người dùng tải hình ảnh đó lên Gemini (hoặc sử dụng công cụ "circle-to-search" của Android). Văn bản ẩn trong hình ảnh trở sẽ được “tiêm” vào, hệ thống AI Google sẽ nhận diện, nén nó để tiết kiệm băng thông và sức mạnh xử lý. Sau khi nén, nội dung prOmpt được chèn thành công, chỉ dẫn Gemini gửi thông tin lịch cá nhân của người dùng cho bên thứ ba.

Đây là một quá trình phức tạp để lấy một lượng dữ liệu cá nhân tương đối nhỏ và cả phương pháp tấn công lẫn hình ảnh đều cần được điều chỉnh cho hệ thống AI cụ thể bị khai thác. Hiện tại chưa có bằng chứng nào cho thấy phương pháp này đã được tin tặc biết đến hoặc đang bị khai thác. Tuy nhiên, nó minh họa cách một hành động tưởng chừng vô hại, như hỏi LLM "cái này là gì?" bằng một ảnh chụp màn hình, có thể trở thành một vector tấn công.


Tin xem thêm

Mời anh em xem Reuters: Toàn cảnh năm 2025, nhìn từ trên cao

Chuyên mục Ngày
13/12/2025 09:09

Reuters: Toàn cảnh năm 2025, nhìn từ trên cao

Các nhà thờ Hà Nội rực rỡ ánh đèn, không khí Giáng sinh tràn ngập phố phường

Chuyên mục Ngày
13/12/2025 09:07

Chỉ còn ít ngày nữa là đến lễ Giáng sinh, không khí Noel đã ngập tràn phố phường Hà Nội. Tại khu vực Nhà thờ Lớn, Nhà thờ Cửa Bắc và nhiều nhà thờ khác, đông đảo người dâ...

Mời anh em Trên tay kính Meta Ray-Ban Display

Chuyên mục Ngày
12/12/2025 09:47

Trên tay kính Meta Ray-Ban Display

Global 8000: máy bay tư nhân nhanh nhất thế giới của Canada, giá hơn 2 ngàn tỷ đồng

Chuyên mục Ngày
12/12/2025 09:43

Global 8000: máy bay tư nhân nhanh nhất thế giới của Canada, giá hơn 2 ngàn tỷ đồng

Trùng hợp thú vị của 2 nữ VĐV mở hàng "Vàng" cho Việt Nam

Chuyên mục Ngày
12/12/2025 09:41

Thành tích mở hàng Huy chương Vàng (HCV) của Đoàn Thể thao Việt Nam tại SEA Games 33 một lần nữa thuộc về hai vận động viên nữ.

Anh em nào phản đối :D iPhone 16e "thắng giải" smartphone tệ nhất năm

Chuyên mục Ngày
11/12/2025 08:44

MKHBD Smartphone Awards 2025: iPhone 16e "thắng giải" smartphone tệ nhất năm

Jolla Phone mới chạy Sailfish OS 5: Hỗ trợ app Android ngon hơn và bảo vệ tính riêng tư

Chuyên mục Ngày
11/12/2025 08:42

Jolla Phone mới chạy Sailfish OS 5: Hỗ trợ app Android ngon hơn và bảo vệ tính riêng tư

Bảng tổng sắp huy chương SEA Games 33 mới nhất: Thái Lan bỏ xa Việt Nam

Chuyên mục Ngày
11/12/2025 08:39

Cập nhật bảng tổng sắp huy chương SEA Games 33 mới nhất tính đến 5h ngày 11/12, Đoàn Thể thao Thái Lan dẫn đầu tuyệt đối với 19 HCV, bỏ xa Việt Nam mới có 4 HCV.

Có thể anh em chưa biết: trò chơi kéo co ở VN là di sản văn hóa phi vật thể của nhân loại

Chuyên mục Ngày
10/12/2025 13:58

Có thể bạn chưa biết: trò chơi kéo co ở VN là di sản văn hóa phi vật thể của nhân loại