Современные методы взлома открывают возможности для хакеров контролировать искусственный интеллект Gemini от Google, заставляя его фиксировать ложные продолжительные воспоминания. Исследователь Йоханн Ребергер показал, как документ с вредоносным содержимым может обманным путем заставить Gemini фиксировать ложную информацию о пользователе, которая будет сохраняться в течение всех последующих сессий, пишет ferra.ru. Взлом осуществляется через внедрение троянских коней, когда скрытые команды в документе управляют ответом Gemini. Когда пользователь требует краткого изложения документа, Gemini непроизвольно включает в свое резюме скрытый запрос. Впоследствии, когда пользователь отвечает на это обычными фразами, такими как «да» или «конечно», ИИ фиксирует ложную информацию в своей памяти, считая, что это был явный запрос со стороны пользователя. Данный метод использует опыт предыдущих атак, которые вынуждали ИИ-ботов раскрывать личную информацию или осуществлять незаконные действия. Несмотря
Ученые открыли новый способ нарушения долгосрочной памяти искусственного интеллекта Google Gemini
13 февраля 202513 фев 2025
3
1 мин