Все новости
Это интересно
Сейчас читают
Apple
Аватар Evernews Evernews

Защиту локальной ИИ-модели Apple удалось обойти с помощью спецсимвола

0
0
Поделиться
Телеграфировать

Исследователи предположили, как работает обработка данных, и оказались правы.

Защиту локальной ИИ-модели Apple удалось обойти с помощью спецсимвола

Специалисты по кибербезопасности сумели обойти механизм защиты нейросети Apple Intelligence, работающей на устройствах пользователей. В результате модель выполнила инструкции, блокировавшиеся в обычном состоянии.

Хотя Apple не раскрывает архитектуру своих ИИ-решений, исследователям удалось воспроизвести цепочку обработки данных. Оказалось, сперва запрос проходит через входной фильтр, который проверяет его на наличие проблемного контента.

Если проверка не выявляет нарушений, то запрос передается в модель, а затем результат ее работы анализируется выходным фильтром. Исследователи смогли найти слабые места в алгоритмах фильтрации.

Атака строилась на комбинации двух техник. Первая заключалась в использовании Unicode-символа RIGHT-TO-LEFT OVERRIDE: вредоносная строка записывалась задом наперед, но отображалась корректно, путая фильтры.

Вторая техника, Neural Exec, позволила добавить в запрос к модели «альтернативные» инструкции, переопределив ее поведение. В результате удалось обойти оба фильтра, и в 76% случаев модель выполняла небезопасные инструкции.

Исследователи сообщили Apple о проблеме в октябре 2025 года, компания усилила защиту модели еще до публикации расследования.

Читать далее
Сколько вы тратите на игры в год?
Больше 100000 рублей
2088 голосов, 7.2%
От 50000 до 100000 рублей
1357 голосов, 4.7%
От 25000 до 50000 рублей
1582 голоса, 5.5%
От 10000 до 25000 рублей
2605 голосов, 9.0%
До 10000 рублей
5294 голоса, 18.3%
Нисколько, я пират. Йо-хо-хо!
15999 голосов, 55.3%
Теги: Apple, Технологии
Аватар Evernews
Evernews
8091 подписчик