Hackers có thể cài mã độc vào hình ảnh, đánh lừa cơ chế circle to search

27/08/2025 09:01
Hackers có thể cài mã độc vào hình ảnh, đánh lừa cơ chế circle to search


Một nhóm nghiên cứu mới đã phát hiện ra phương pháp ẩn các cuộc tấn công prOmpt injection trong hình ảnh để thực hiện ý đồ xấu. prOmpt injection là cách giấu các lệnh cho một hệ thống AI như LLM, thường ở vị trí mà người vận hành không thể nhìn thấy. Một ví dụ điển hình gần đây là việc ẩn một nỗ lực lừa đảo trong email với văn bản có màu sắc giống với màu nền, đánh lừa Gemini sẽ tóm tắt văn bản đó dù người nhận không đọc được.

Một nhóm nghiên cứu gồm hai người từ Trail of Bits đã phát hiện ra có thể ẩn các prOmpt này trong hình ảnh. Văn bản trở nên vô hình đối với mắt người nhưng được tiết lộ và phiên âm bởi công cụ AI khi hình ảnh được nén để tải lên. Hiện tượng nén và các "artifact" đi kèm không phải là mới, nhưng khi kết hợp với xu hướng ẩn tin nhắn văn bản, nó tạo ra một cách mới để lén đưa prOmpt đến LLM mà người dùng không hề hay biết.

Trong ví dụ được Trail of Bits và BleepingComputer thực hiện, một hình ảnh được gửi đến người dùng. Người dùng tải hình ảnh đó lên Gemini (hoặc sử dụng công cụ "circle-to-search" của Android). Văn bản ẩn trong hình ảnh trở sẽ được “tiêm” vào, hệ thống AI Google sẽ nhận diện, nén nó để tiết kiệm băng thông và sức mạnh xử lý. Sau khi nén, nội dung prOmpt được chèn thành công, chỉ dẫn Gemini gửi thông tin lịch cá nhân của người dùng cho bên thứ ba.

Đây là một quá trình phức tạp để lấy một lượng dữ liệu cá nhân tương đối nhỏ và cả phương pháp tấn công lẫn hình ảnh đều cần được điều chỉnh cho hệ thống AI cụ thể bị khai thác. Hiện tại chưa có bằng chứng nào cho thấy phương pháp này đã được tin tặc biết đến hoặc đang bị khai thác. Tuy nhiên, nó minh họa cách một hành động tưởng chừng vô hại, như hỏi LLM "cái này là gì?" bằng một ảnh chụp màn hình, có thể trở thành một vector tấn công.


Tin xem thêm

Top 10 sản phẩm điện thoại thông minh bán chạy nhất thế giới

Chuyên mục Ngày
24/05/2026 07:37

MXH mygo - Tất nhiên iphone 17 tiếp tục thống trị!

Xiaomi ra mắt vòng đeo tay thông minh Smart Band 10 Pro

Chuyên mục Ngày
23/05/2026 07:37

MXH mygo - Xiaomi ra mắt vòng đeo tay thông minh Smart Band 10 Pro với tính năng theo dõi HRV, độ sáng 2000 nits và chế độ chơi game.

Một dãy núi cổ đại ở Mỹ chứa đủ lượng lithium để sản xuất 500 tỷ chiếc điện thoại di động.

Chuyên mục Ngày
23/05/2026 07:10

MXH mygo - Việc phát hiện mỏ lithium khổng lồ ở Mỹ có thể cung cấp năng lượng cho 130 triệu xe điện, và cuộc đua về pin có thể không còn chỉ thuộc về Trung Quốc nữa.

SAIC dự kiến ​​đạt cột mốc 100 triệu xe được giao vào cuối tháng 5.

Chuyên mục Ngày
23/05/2026 06:45

MXH mygo - SAIC Motor: Chuẩn bị đón khách hàng toàn cầu thứ 100 triệu vào cuối tháng 5.

Tin đồn iPhone 19 Pro sẽ có màn hình cong bốn chiều.

Chuyên mục Ngày
22/05/2026 10:34

MXH mygo - Nguyên mẫu iPhone 19 Pro đang được thử nghiệm được cho là có màn hình cong bốn chiều.

Thiết kế camera "LED phát sáng" của Pixel 11 và Pixel 11 Pro được hé lộ trước khi ra mắt.

Chuyên mục Ngày
22/05/2026 09:17

MXH mygo - Một đoạn teaser tại Google I/O 2026 đã tiết lộ Pixel Glow, một dải đèn thông báo mới cho dòng Pixel 11. Trong một video trình diễn AI tại sự kiện, Google đã ch...

Elon Musk có thể trở thành tỷ phú nghìn tỷ đầu tiên trên thế giới sau đợt IPO của SpaceX?

Chuyên mục Ngày
22/05/2026 08:51

MXH mygo - Elon Musk sở hữu khoảng 5,1 tỷ cổ phiếu của SpaceX, cùng với gần 350 triệu quyền chọn cổ phiếu với giá CP 8,39 đô la

YouTube đang được cho rằng thử nghiệm tính năng tìm kiếm hội thoại 'Hỏi YouTube'

Chuyên mục Ngày
21/05/2026 09:42

MXH mygo - YouTube thử nghiệm tính năng tìm kiếm hội thoại ’Hỏi YouTube’ được hỗ trợ bởi trí tuệ nhân tạo.

Tin đồn tiếp theo về kính Samsung Galaxy...

Chuyên mục Ngày
21/05/2026 09:15

MXH mygo - Sản phẩm Android XR tiếp theo của Samsung được cho là một cặp kính thông minh có tên mã là “Jinju”.