Hackers có thể cài mã độc vào hình ảnh, đánh lừa cơ chế circle to search

27/08/2025 09:01
Hackers có thể cài mã độc vào hình ảnh, đánh lừa cơ chế circle to search


Một nhóm nghiên cứu mới đã phát hiện ra phương pháp ẩn các cuộc tấn công prOmpt injection trong hình ảnh để thực hiện ý đồ xấu. prOmpt injection là cách giấu các lệnh cho một hệ thống AI như LLM, thường ở vị trí mà người vận hành không thể nhìn thấy. Một ví dụ điển hình gần đây là việc ẩn một nỗ lực lừa đảo trong email với văn bản có màu sắc giống với màu nền, đánh lừa Gemini sẽ tóm tắt văn bản đó dù người nhận không đọc được.

Một nhóm nghiên cứu gồm hai người từ Trail of Bits đã phát hiện ra có thể ẩn các prOmpt này trong hình ảnh. Văn bản trở nên vô hình đối với mắt người nhưng được tiết lộ và phiên âm bởi công cụ AI khi hình ảnh được nén để tải lên. Hiện tượng nén và các "artifact" đi kèm không phải là mới, nhưng khi kết hợp với xu hướng ẩn tin nhắn văn bản, nó tạo ra một cách mới để lén đưa prOmpt đến LLM mà người dùng không hề hay biết.

Trong ví dụ được Trail of Bits và BleepingComputer thực hiện, một hình ảnh được gửi đến người dùng. Người dùng tải hình ảnh đó lên Gemini (hoặc sử dụng công cụ "circle-to-search" của Android). Văn bản ẩn trong hình ảnh trở sẽ được “tiêm” vào, hệ thống AI Google sẽ nhận diện, nén nó để tiết kiệm băng thông và sức mạnh xử lý. Sau khi nén, nội dung prOmpt được chèn thành công, chỉ dẫn Gemini gửi thông tin lịch cá nhân của người dùng cho bên thứ ba.

Đây là một quá trình phức tạp để lấy một lượng dữ liệu cá nhân tương đối nhỏ và cả phương pháp tấn công lẫn hình ảnh đều cần được điều chỉnh cho hệ thống AI cụ thể bị khai thác. Hiện tại chưa có bằng chứng nào cho thấy phương pháp này đã được tin tặc biết đến hoặc đang bị khai thác. Tuy nhiên, nó minh họa cách một hành động tưởng chừng vô hại, như hỏi LLM "cái này là gì?" bằng một ảnh chụp màn hình, có thể trở thành một vector tấn công.


Tin xem thêm

OpenAI sẽ “dọn dẹp” danh sách model trong ChatGPT

Chuyên mục Ngày
01/02/2026 07:49

OpenAI sẽ “dọn dẹp” danh sách model trong ChatGPT

Xóa bỏ định kiến “mùa vụ”, thúc đẩy du lịch Hương Sơn đón khách cả 4 mùa

Chuyên mục Ngày
01/02/2026 07:45

Với định hướng phát triển công nghiệp văn hóa giai đoạn 2025 - 2030, cùng với đó là việc tiến tới xây dựng Khu di tích quốc gia đặc biệt chùa Hương trở thành khu du lịch ...

Ah em VIP chú ý: Leica Noctilux M 35mm f/1.2 ASPH chính thức giá mắt, giá €8,950

Chuyên mục UH Vip
30/01/2026 09:36

Leica Noctilux M 35mm f/1.2 ASPH chính thức giá mắt, giá €8,950

REDMI Turbo 5, Turbo 5 Max ra mắt nha anh em: Dimensity 9500s, pin 9.000 mAh, từ 8.5 triệu

Chuyên mục Ngày
30/01/2026 09:29

REDMI Turbo 5, Turbo 5 Max ra mắt: Chip Dimensity 9500s, pin lên đến 9.000 mAh, giá từ 8.5 triệu

8 đội vào thẳng vòng 1/8 Europa League

Chuyên mục UH Vip
30/01/2026 09:25

18 trận đấu diễn ra đồng loạt ở lượt cuối vòng phân hạng Europa League mùa giải năm nay với hơn 50 bàn thắng được ghi và không ít kết quả gây bất ngờ.

Bóng đá Trung Quốc rúng động, 13 CLB bắt đầu mùa giải với điểm số âm

Chuyên mục Ngày
30/01/2026 09:22

Bóng đá Trung Quốc vừa trải qua một cú sốc lớn sau khi nhà chức trách công bố loạt án phạt chưa từng có trong chiến dịch chống tham nhũng, cá độ và dàn xếp tỷ số.

Vấn đề nằm ở cách ChatGPT diễn giải dữ liệu sức khỏe, anh em cẩn trọng!

Chuyên mục Ngày
29/01/2026 15:46

Vấn đề nằm ở cách ChatGPT diễn giải dữ liệu sức khỏe

“Viện dưỡng lão dành cho người trẻ”: Xu hướng mới của giới trẻ trước áp lực cuộc sống

Chuyên mục Ngày
29/01/2026 15:42

“Viện dưỡng lão dành cho người trẻ”: Xu hướng mới của giới trẻ trước áp lực cuộc sống

Đau đớn 3 nhà vua Champions League bị đá bay từ vòng bảng

Chuyên mục Ngày
29/01/2026 15:38

Champions League mùa giải 2025-2026 đang chứng kiến một kịch bản gây choáng váng với người hâm mộ bóng đá châu Âu.