Все новости
Это интересно
Сейчас читают
Apple
Аватар Evernews Evernews

Защиту локальной ИИ-модели Apple удалось обойти с помощью спецсимвола

0
0
Поделиться
Телеграфировать

Исследователи предположили, как работает обработка данных, и оказались правы.

Защиту локальной ИИ-модели Apple удалось обойти с помощью спецсимвола

Специалисты по кибербезопасности сумели обойти механизм защиты нейросети Apple Intelligence, работающей на устройствах пользователей. В результате модель выполнила инструкции, блокировавшиеся в обычном состоянии.

Хотя Apple не раскрывает архитектуру своих ИИ-решений, исследователям удалось воспроизвести цепочку обработки данных. Оказалось, сперва запрос проходит через входной фильтр, который проверяет его на наличие проблемного контента.

Если проверка не выявляет нарушений, то запрос передается в модель, а затем результат ее работы анализируется выходным фильтром. Исследователи смогли найти слабые места в алгоритмах фильтрации.

Атака строилась на комбинации двух техник. Первая заключалась в использовании Unicode-символа RIGHT-TO-LEFT OVERRIDE: вредоносная строка записывалась задом наперед, но отображалась корректно, путая фильтры.

Вторая техника, Neural Exec, позволила добавить в запрос к модели «альтернативные» инструкции, переопределив ее поведение. В результате удалось обойти оба фильтра, и в 76% случаев модель выполняла небезопасные инструкции.

Исследователи сообщили Apple о проблеме в октябре 2025 года, компания усилила защиту модели еще до публикации расследования.

Читать далее
За сколько вы готовы купить GTA VI?
До 8000 рублей
2085 голосов, 7.2%
До 7000 рублей
796 голосов, 2.8%
До 6000 рублей
966 голосов, 3.3%
До 5000 рублей
2563 голоса, 8.9%
До 4000 рублей
1019 голосов, 3.5%
До 3000 рублей
1382 голоса, 4.8%
До 2000 рублей
3247 голосов, 11.3%
За любые деньги
1612 голосов, 5.6%
Ни за сколько, я пират
15187 голосов, 52.6%
Теги: Apple, Технологии
Аватар Evernews
Evernews
8089 подписчиков