Скрытые команды в YouTube: как хакеры взламывают голосовые ИИ-боты неслышимыми звуками

Чому не варто залишати увімкнений ШІ-бот поруч із YouTube
Чому не варто залишати увімкнений ШІ-бот поруч із YouTube
Группа исследователей из Китая и Сингапура обнаружила новую опасную уязвимость в голосовых чат-ботах на базе искусственного интеллекта. Злоумышленники научились создавать так называемое «adversarial audio» (состязательное аудио) — звуковые сигналы, которые полностью не слышны для человеческого уха, но распознаются голосовым ИИ как четкие команды. Результаты исследования были представлены на престижном симпозиуме IEEE по безопасности и конфиденциальности.

Опасный фоновый шум: как обычное видео на YouTube может взломать вашего ИИ-ассистента

Вредоносные звуковые команды можно легко замаскировать в обычных подкастах или случайных видео, например на YouTube. Если пользователь включит такое видео даже в фоновом режиме, скрытый сигнал заставит голосового ассистента на устройстве выполнить команду хакеров. При наличии соответствующих системных разрешений злоумышленники через ИИ-бота потенциально могут получить доступ к конфиденциальным данным пользователя: личным фотографиям, файлам и даже банковским счетам.

Как отмечает ведущий автор исследования Мэн Чэнь из Чжэцзянского университета, на создание такого сигнала требуется всего полчаса. Главная проблема защиты заключается в том, что ИИ-моделям крайне трудно отличить легитимный запрос пользователя от злонамеренной скрытой атаки.

Впрочем, технология на данный момент имеет существенное ограничение: чтобы трюк сработал, хакерам нужен доступ к внутренним параметрам (весам) ИИ-модели. Это означает, что под угрозой в первую очередь оказываются продукты, построенные на базе моделей с открытым исходным кодом (open-source), которые активно используются многими коммерческими системами, в частности разработками Microsoft и Mistral. В Microsoft уже отреагировали на отчет, отметив, что исследование помогает улучшить кибербезопасность, и компания уже предоставляет разработчикам рекомендации для создания дополнительных уровней защиты.

Плюсы и минусы уязвимости для злоумышленников

  • Плюсы (легкость атаки)
    Создание сигнала занимает всего 30 минут; команду можно замаскировать в любом видео на YouTube или подкасте;
  • ИИ не умеет отличать такие запросы от легитимных пользовательских.
  • Минусы (ограничения для хакеров)
    Нужен прямой доступ к внутренним параметрам (весам) модели;
  • атака работает преимущественно против систем на базе open-source решений.

КАК ЗАЩИТИТЬСЯ

Поскольку ИИ-модели пока слабо различают человеческий голос и скрытые частоты, спасение безопасности ваших данных лежит в плоскости базовой кибергигиены и настроек устройств.

Главные правила защиты от подобных атак

Ограничивайте разрешения для голосовых ассистентов. Проверьте настройки конфиденциальности на смартфоне, ноутбуке или умной колонке. Отключите для голосового ИИ-бота доступ к критически важным программам: банковским приложениям, галерее, менеджерам паролей и личным документам.

Отключите постоянное фоновое прослушивание. Настройте ИИ-ассистента так, чтобы он активировался только после физического нажатия кнопки (например, наушников или смартфона), а не от постоянно включенного микрофона, реагирующего на кодовые слова в пространстве.

Не оставляйте устройства «один на один» с медиаконтентом. Старайтесь не оставлять включенного голосового ассистента рядом с телевизором, ноутбуком или телефоном, на котором в фоновом режиме проигрываются случайные видео с YouTube или подкасты от непроверенных авторов.

Избегайте подозрительного контента. Смотрите видео и слушайте аудиоматериалы только на официальных или проверенных каналах с хорошей репутацией. Не включайте низкокачественные «мусорные» ролики или случайные трансляции, созданные ботами.

Устанавливайте дополнительное подтверждение для операций. Даже если голосовой ассистент имеет доступ к каким-то действиям (например, отправка сообщений или управление умным домом), включите обязательное двухфакторное подтверждение (2FA) или ввод ПИН-кода на экране для подтверждения любых важных изменений.

UITech Media

Развитие технологий голосового ИИ создает не только новые удобства, но и неочевидные векторы для кибератак. Защита разработчиков open-source моделей и внедрение фильтрации частот на уровне микрофонов станут главными вызовами для индустрии безопасности в ближайшие годы. Пока производители создают патчи, безопасность пользователей полностью зависит от ограничения разрешений для ИИ-помощников.

Більше новин в телеграмі telegram button


Адмін Гік
Адмін Гік
Copywriter, SEO specialist and web developer at UITech

Я копирайтер, SEO-специалист и разработчик сайтов с опытом работы с 2009 года. Создаю быстрые, удобные и оптимизированные проекты, ориентированные на стабильный органический трафик и качественный пользовательский опыт. Работаю с разными операционными системами и инструментами, совмещая контент, техническое SEO и грамотную структуру.

Люблю гаджеты и постоянно слежу за новостями технологий. Пишу подробные обзоры устройств, аналитические материалы и актуальные техно-новини. Тестирую технику в реальных условиях, фотографирую и преобразую практический опыт в полезный контент.
На UITech.com.ua я создаю материалы, которые помогают читателям осознанно выбирать технику — от смартфонов и ноутбуков до программного обеспечения и инструментов для работы и творчества.