
Невидимая атака заставляет ИИ врать: как картинка-призрак обманывает умные алгоритмы
Представьте, что вы показываете ИИ-ассистенту фото яблока, а он вдруг выдаёт рецепт жареной курицы или, того хуже, начинает сливать конфиденциальные данные. Звучит как сбой в матрице, но это — реальная уязвимость. Исследователи из МГУ создали инструмент, который находит бреши в защите самых продвинутых нейросетей, обрабатывающих одновременно текст и изображения. Их творение умеет генерировать "картинки-призраки" — искажения, невидимые для человека, но сокрушительные для алгоритма.
Невидимые чернила для машинного разума
Суть в том, чтобы обмануть модель крошечными изменениями в пикселях. Эти изменения наносятся на ключевые участки изображения, заставляя ИИ видеть то, чего нет. Например, едва заметный узор на футболке может сделать человека невидимкой для системы распознавания. А специально подобранный визуальный шум заставит чат-бота на основе картинки сочинять невероятные небылицы вместо точного описания. Инструмент тестирует как целевые атаки (заставить модель сказать конкретную ложь), так и хаотичные — чтобы просто вывести её из строя.
От безобидного абсурда до реальной угрозы
Последствия таких уязвимостей далеко не всегда смешны. Да, можно заставить нейросеть описать пуделя как летающего тако. Но куда опаснее возможность спровоцировать утечку данных или получить несанкционированный доступ в системе, принимающей решения. Испытания на популярных моделях показали шокирующий разброс в устойчивости — некоторые алгоритмы "ломались" с разницей в десятки процентов по ключевым метрикам, демонстрируя, что проблема носит системный характер.
ИИ-иммунитет как новая реальность
Разработка команды МГУ — это не просто диагностический скальпель, а целый автоматизированный комбайн для стресс-тестирования. С открытым исходным кодом он станет must-have инструментом для разработчиков, которые хотят проверить, насколько их творение устойчиво к цифровому вандализму. В гонке вооружений между создателями ИИ и теми, кто хочет его взломать, появился мощный союзник на стороне добра.
Подписывайтесь на Moneytimes.Ru