Нейросеть
Нейросеть
Дмитрий Толстенёв Опубликована 20.08.2025 в 10:38

Невидимая атака заставляет ИИ врать: как картинка-призрак обманывает умные алгоритмы

Учёные МГУ разработали инструмент для тестирования уязвимостей мультимодального ИИ

Представьте, что вы показываете ИИ-ассистенту фото яблока, а он вдруг выдаёт рецепт жареной курицы или, того хуже, начинает сливать конфиденциальные данные. Звучит как сбой в матрице, но это — реальная уязвимость. Исследователи из МГУ создали инструмент, который находит бреши в защите самых продвинутых нейросетей, обрабатывающих одновременно текст и изображения. Их творение умеет генерировать "картинки-призраки" — искажения, невидимые для человека, но сокрушительные для алгоритма.

Невидимые чернила для машинного разума

Суть в том, чтобы обмануть модель крошечными изменениями в пикселях. Эти изменения наносятся на ключевые участки изображения, заставляя ИИ видеть то, чего нет. Например, едва заметный узор на футболке может сделать человека невидимкой для системы распознавания. А специально подобранный визуальный шум заставит чат-бота на основе картинки сочинять невероятные небылицы вместо точного описания. Инструмент тестирует как целевые атаки (заставить модель сказать конкретную ложь), так и хаотичные — чтобы просто вывести её из строя.

От безобидного абсурда до реальной угрозы

Последствия таких уязвимостей далеко не всегда смешны. Да, можно заставить нейросеть описать пуделя как летающего тако. Но куда опаснее возможность спровоцировать утечку данных или получить несанкционированный доступ в системе, принимающей решения. Испытания на популярных моделях показали шокирующий разброс в устойчивости — некоторые алгоритмы "ломались" с разницей в десятки процентов по ключевым метрикам, демонстрируя, что проблема носит системный характер.

ИИ-иммунитет как новая реальность

Разработка команды МГУ — это не просто диагностический скальпель, а целый автоматизированный комбайн для стресс-тестирования. С открытым исходным кодом он станет must-have инструментом для разработчиков, которые хотят проверить, насколько их творение устойчиво к цифровому вандализму. В гонке вооружений между создателями ИИ и теми, кто хочет его взломать, появился мощный союзник на стороне добра.

Подписывайтесь на Moneytimes.Ru

Читайте также

Вся вселенная основана на нескольких числах — Sciencepost сегодня в 16:04
Скорость света и гравитация могут измениться: атомные часы и свет квазаров ищут трещины в основе мироздания

Фундаментальные константы управляют законами Вселенной, но их происхождение остаётся тайной. Учёные ищут, изменяются ли эти числа во времени и пространстве.

Читать полностью »
Динозавры могли иметь яркий красочный окрас — Тесс Галлахер сегодня в 14:16
Зелёный тираннозавр и розовый диплодок? Детское видение динозавров получает научное подтверждение

Учёные нашли микроструктуры в коже зауропода, указывающие, что гиганты мезозоя могли быть ярко окрашены — подобно птицам, их далеким потомкам.

Читать полностью »
Во Франции нашли более 40 тысяч римских монет в амфорах — данные INRAP сегодня в 12:58
Римская экономика ожила в одной деревне: находка из 40 000 монет вскрыла привычки людей эпохи хаоса

В небольшом французском поселении нашли десятки тысяч римских монет, и эта находка помогает по-новому взглянуть на экономику галльских территорий.

Читать полностью »
Редкий сигнал XID 925 связан с разрушением звезды двумя чёрными дырами сегодня в 10:10
Вспышка XID 925 разоблачила древнее звёздное преступление: две чёрные дыры сошлись на одной жертве

Ученые попытались объяснить странный рентгеновский всплеск, замеченный ещё в 1999 году. Оказалось, что древняя звезда могла пострадать сразу от двух чёрных дыр.

Читать полностью »
Найдено доказательство использования огня 400 000-летней давности в Британии — ученые сегодня в 8:29
Древнейший огонь Европы: открытие в Англии отодвигает историю технологий на 100 000 лет

В Англии обнаружены следы древнейшего в Европе костра, который разожгли неандертальцы около 400 тысяч лет назад.

Читать полностью »
Автоматическая станция MAVEN перестала выходить на связь после выхода из-за диска Марса сегодня в 7:30
Марсианская загадка: почему замолчал ведущий аппарат по изучению атмосферы Красной планеты

Связь с марсианским орбитальным аппаратом NASA MAVEN неожиданно прервалась. Специалисты анализируют данные телеметрии и пытаются восстановить управление станцией, crucial для изучения атмосферы Красной планеты.

Читать полностью »
Солнечный выброс, который должен был пройти мимо, вызвал магнитную бурю над Землей  — ИКИ РАН сегодня в 7:13
Ученые промахнулись с прогнозом: солнечная плазма вызвала неожиданную бурю

Внезапный удар солнечной плазмы вызвал на Земле магнитную бурю, которую ученые не предсказали. Овал полярного сияния ушел в сторону Канады, оставив Россию без зрелищного шоу.

Читать полностью »
Ученые обнаружили сверхновую звезду времен молодой Вселенной с помощью телескопа Джеймс Уэбб сегодня в 6:18
Вызов для теорий: неожиданное явление из затерянных эпох Вселенной ставит под сомнение все общепринятые модели

Космический телескоп зафиксировал взрыв звезды, который произошел, когда возраст Вселенной составлял всего 5% от нынешнего.

Читать полностью »