Za 10 dolárov dokáže prelomiť AI modely. Hackeri objavili nový spôsob, ako obísť ochranu
Bolo len otázkou času, kedy sa umelá inteligencia stane nielen cieľom, ale aj nástrojom hackerských útokov – a ten čas práve prišiel. Nový prelomový výskum ukazuje, že prompt injection útoky sú teraz rýchlejšie, jednoduchšie a desivo efektívne, dokonca aj proti systémom považovaným za bezpečné, ako je Google Gemini.
Prompt injection je jednou z najspoľahlivejších metód manipulácie veľkých jazykových modelov (LLM – Large Language Models). Funguje tak, že hackeri skryjú škodlivé inštrukcie do textu, ktorý AI spracúva – napríklad do komentára v kóde alebo do neviditeľného textu na webovej stránke. Výsledkom môže byť, že modelm prezradí citlivé informácie, poskytne nesprávne odpovede, vykoná nežiaduce akcie. O téme informoval portál BGR.
Doteraz bolo vykonanie takéhoto útoku pracné a vyžadovalo manuálne testovanie, najmä pri modeloch ako GPT-4alebo Gemini, kde nie je prístup k zdrojovému kódu ani tréningovým dátam. No práve tu prichádza nová technika s názvom Fun-Tuning.
AI nástroj na prelomenie AI bezpečnosti
Fun-Tuning je nový spôsob automatizovanej prompt injection, ktorý vyvinuli univerzitní výskumníci. Zneužíva vlastný fine-tuning API od Google na to, aby vytvoril vysoko účinné prompty, ktoré dokážu prejsť bezpečnostnými opatreniami jazykových modelov.
Táto technika funguje tak, že testuje, ako model reaguje na rôzne variácie útokov, a automaticky optimalizuje prompty, aby boli čo najúčinnejšie. Výsledky hovoria samy za seba. Úspešnosť Fun-Tuning útokov na Gemini dosahuje až 82 %, zatiaľ čo bežné metódy len 30 %. Jedna úspešná injekcia sa dá ľahko preniesť medzi rôznymi verziami modelu. Náklady na útok sú extrémne nízke – stačí iba 10 dolárov na výpočtový výkon.
Vedci upozorňujú, že obrana proti tejto metóde nie je jednoduchá. Google by síce mohol obmedziť dostupnosť tréningových dát, ale to by zároveň znížilo využiteľnosť modelov pre vývojárov. Doteraz Google neoznámil žiadne kroky na obmedzenie svojho fine-tuning API, aj keď hrozbu uznáva.
AI už nie je len cieľom, ale aj zbraňou
Tento vývoj ukazuje novú éru kybernetických hrozieb, kde umelá inteligencia nie je len terčom, ale aj nástrojom útoku. Keď hackeri môžu pomocou AI zlepšovať svoje útoky rýchlejšie, ako sa ich bezpečnostné systémy dokážu brániť, môže to viesť k nebezpečným scenárom, ako sú úniky súkromných údajov z AI modelov, dezinformácie generované na mieru, manipulácia s AI asistentmi a chatbotmi.
Výskumníci varujú, že bez rýchlej reakcie veľkých AI spoločností by sa mohli stať tieto útoky bežnou súčasťou kyberkriminality. Kým Google, OpenAI a ďalší nenájdu efektívne riešenie, prompt injection útoky budú čoraz nebezpečnejšie a sofistikovanejšie.
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Spoločnosť GlobalLogic spúšťa riešenie VelocityAI postavené na využívaní AI, digitálnych možností a ľudských znalostí
Žiadna pokuta, rovno ti zoberú vodičák. Tieto činnosti za volantom nikdy nerob (prehľad)
Bez pilota a bez paliva. Nové drony dopravia zásielky extrémne efektívne, unesú stovky kíl
Nová štúdia ťa znepokojí: Ak zanedbávaš túto činnosť, tvoj mozog sa začne požierať
Invázia môže začať kedykoľvek. Čínska flotila s útočnými zbraňami tlačí na Taiwan čoraz viac
NAJČÍTANEJŠIE ZO STARTITUP
Expert na dlhovekosť, ktorý sa dožil 105 rokov: „Starnutie je len ilúzia. Ak sa cítite staro, je to vaša vina“
Tragédia v areáli slovenskej nemocnice: V aute našli mŕtve telo
Ficov megalomanský žart o von der Leyen: Verím, že predsedníčka Európskej komisie ho pochopila, dúfa premiér
Obľúbený tuk na varenie zvyšuje riziko predčasného úmrtia. Vedci prekvapili v novej štúdii
Bitcoin má 2 možné scenáre: Analytici priblížili, kam bude smerovať jeho cena
- 24 hod
- 48 hod
- 7 dní
-
- Pokorili hranice vedy. Nový motor nepotrebuje žiadne palivo, využíva nepochopenú vlastnosť fyziky
- Ohromne zbohatnú. Známa veľmoc našla nálezisko so 100 miliónov tonami ropy
- Má dosiahnuť rýchlosť 4 000 km/h. Čína postavila levitujúci vlak, ktorý pochová lietadlá (+video)
- Vedci prelomili hranice fyziky. Energia, na ktorú čaká celý svet, bude čoskoro konečne realitou
- Základná potravina bude pre Slovákov luxus. Nová daň má zachrániť planétu a ušetriť miliardy
-
- Čína dostala tvrdý odkaz. Ostrov v Ázii predstavil zbraň proti invázii za 24 miliárd dolárov
- Vedci prelomili hranice fyziky. Energia, na ktorú čaká celý svet, bude čoskoro konečne realitou
- Základná potravina bude pre Slovákov luxus. Nová daň má zachrániť planétu a ušetriť miliardy
- Pokorili hranice vedy. Nový motor nepotrebuje žiadne palivo, využíva nepochopenú vlastnosť fyziky
- Benzín a nafta definitívne skončili. Čerpacie stanice ich nahradia „novými“ palivami, vieme kedy
-
- Väčšina Slovákov o nej ani netuší. Ak porušíš túto povinnosť, hrozí ti pokuta 1200 €
- Vedci neverili vlastným očiam. 1200 metrov pod pyramídami objavili 38 000 rokov staré mesto
- Vedcom padla sánka. 4 757 metrov pod ľadom Antarktídy objavili stratený svet
- Celý život triedila plasty. Žena neverila vlastným očiam, keď pomocou AirTagu zistila, kde končia
- Benzín a nafta definitívne skončili. Čerpacie stanice ich nahradia „novými“ palivami, vieme kedy
Colníci v USA získavajú prístup k tvojim dátam. Vieme, ako sa pred cestou pripraviť
Veľký operátor rozdáva exkluzívny obsah zadarmo. Takto ho získaš
USA stavajú vesmírnu „lietadlovú loď“. Bude chrániť satelity pred hrozbami
Investori pozorne sledujú Trumpa. Ceny ropy klesli pre obavy z obchodných vojen USA
Koniec čakania pri parkovacích automatoch. Mobilné aplikácie menia spôsob platby
NAJČÍTANEJŠIE ZO STARTITUP
Expert na dlhovekosť, ktorý sa dožil 105 rokov: „Starnutie je len ilúzia. Ak sa cítite staro, je to vaša vina“
Tragédia v areáli slovenskej nemocnice: V aute našli mŕtve telo
Ficov megalomanský žart o von der Leyen: Verím, že predsedníčka Európskej komisie ho pochopila, dúfa premiér
Obľúbený tuk na varenie zvyšuje riziko predčasného úmrtia. Vedci prekvapili v novej štúdii
Bitcoin má 2 možné scenáre: Analytici priblížili, kam bude smerovať jeho cena
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené