Hackers có thể cài mã độc vào hình ảnh, đánh lừa cơ chế circle to search

27/08/2025 09:01
Hackers có thể cài mã độc vào hình ảnh, đánh lừa cơ chế circle to search


Một nhóm nghiên cứu mới đã phát hiện ra phương pháp ẩn các cuộc tấn công prOmpt injection trong hình ảnh để thực hiện ý đồ xấu. prOmpt injection là cách giấu các lệnh cho một hệ thống AI như LLM, thường ở vị trí mà người vận hành không thể nhìn thấy. Một ví dụ điển hình gần đây là việc ẩn một nỗ lực lừa đảo trong email với văn bản có màu sắc giống với màu nền, đánh lừa Gemini sẽ tóm tắt văn bản đó dù người nhận không đọc được.

Một nhóm nghiên cứu gồm hai người từ Trail of Bits đã phát hiện ra có thể ẩn các prOmpt này trong hình ảnh. Văn bản trở nên vô hình đối với mắt người nhưng được tiết lộ và phiên âm bởi công cụ AI khi hình ảnh được nén để tải lên. Hiện tượng nén và các "artifact" đi kèm không phải là mới, nhưng khi kết hợp với xu hướng ẩn tin nhắn văn bản, nó tạo ra một cách mới để lén đưa prOmpt đến LLM mà người dùng không hề hay biết.

Trong ví dụ được Trail of Bits và BleepingComputer thực hiện, một hình ảnh được gửi đến người dùng. Người dùng tải hình ảnh đó lên Gemini (hoặc sử dụng công cụ "circle-to-search" của Android). Văn bản ẩn trong hình ảnh trở sẽ được “tiêm” vào, hệ thống AI Google sẽ nhận diện, nén nó để tiết kiệm băng thông và sức mạnh xử lý. Sau khi nén, nội dung prOmpt được chèn thành công, chỉ dẫn Gemini gửi thông tin lịch cá nhân của người dùng cho bên thứ ba.

Đây là một quá trình phức tạp để lấy một lượng dữ liệu cá nhân tương đối nhỏ và cả phương pháp tấn công lẫn hình ảnh đều cần được điều chỉnh cho hệ thống AI cụ thể bị khai thác. Hiện tại chưa có bằng chứng nào cho thấy phương pháp này đã được tin tặc biết đến hoặc đang bị khai thác. Tuy nhiên, nó minh họa cách một hành động tưởng chừng vô hại, như hỏi LLM "cái này là gì?" bằng một ảnh chụp màn hình, có thể trở thành một vector tấn công.


Tin xem thêm

Bạn có biết bộ lọc cà phê ra đời chỉ vì bà nội trợ khó chịu với bã cà phê dính đầy ly

Chuyên mục Ngày
27/10/2025 15:20

Bạn có biết bộ lọc cà phê ra đời chỉ vì … một bà nội trợ khó chịu với bã cà phê dính đầy ly

Nhiều tuyến đường tại Huế bị chia cắt, lũ sông Hương vẫn trên báo động 3

Chuyên mục Ngày
27/10/2025 15:17

Đến 11 giờ ngày 27/10, lũ trên sông Hương - con sông chảy qua trung tâm thành phố Huế tiếp tục lên trên mức động 3 là 0,80m; sông Bồ ở phía Bắc thành phố vượt báo động 3 ...

Anh em gom lúa: Máy hút bụi Levoit Aero: Có trạm tự đổ rác, chổi chống rối và lọc HEPA

Chuyên mục Ngày
26/10/2025 10:48

Levoit ra mắt máy hút bụi Aero: Có trạm tự đổ rác, chổi chống rối TripleStrike và lọc HEPA

Microsoft "khai tử" Windows 10 thúc đẩy doanh số PC tăng mạnh

Chuyên mục Ngày
26/10/2025 10:45

Microsoft "khai tử" Windows 10 thúc đẩy doanh số PC tăng mạnh

Khai mạc Hội chợ Mùa Thu lần thứ nhất năm 2025

Chuyên mục Ngày
26/10/2025 10:42

Tối 25/10, tại Trung tâm Hội chợ Triển lãm Quốc gia (Đông Anh, Hà Nội), Hội chợ Mùa Thu lần thứ nhất - năm 2025 chính thức khai mạc với chủ đề "Kết nối con người với ...

Mình thấy hợp lý: Apple tiếp tục chiến lược phân cấp chip với A20 và A20 Pro cho iPhone 18

Chuyên mục Ngày
25/10/2025 09:06

Apple được cho là sẽ tiếp tục chiến lược phân cấp chip với A20 và A20 Pro cho thế hệ iPhone 18

Ảnh chụp nơi xe tự hành Curiosity từng đáp xuống sao Hỏa 13 năm trước

Chuyên mục Ngày
25/10/2025 09:02

Ảnh chụp nơi xe tự hành Curiosity từng đáp xuống sao Hỏa 13 năm trước

Sáng nay, Quốc hội phê chuẩn bổ nhiệm Phó Thủ tướng và một số Bộ trưởng

Chuyên mục Ngày
25/10/2025 08:59

Trên cơ sở tờ trình của Thủ tướng Phạm Minh Chính, Quốc hội phê chuẩn bổ nhiệm Phó Thủ tướng và phê chuẩn bổ nhiệm một số Bộ trưởng nhiệm kỳ 2021-2026.

Tặng anh em Tổng hợp về Apple Silicon M (còn cập nhật khi có chip mới)

Chuyên mục Ngày
24/10/2025 11:39

Tổng hợp về Apple Silicon M (còn cập nhật khi có chip mới)