Skip to content

Andmesüstimisrünnakud tehisintellekti agentide vastu: manipuleerimine saastunud sisu abil

Auf den Punkt: Tehisintellekti agente saab välistes andmeallikates leiduva manipuleeritud sisu abil meelitada soovimatuid toiminguid tegema, ilma et agenti ennast tuleks häkkida.

Turvateadlased on tuvastanud uue ründevariandi, mille puhul meelitatakse tehisintellekti agente tootearvustustesse, koodihoidlatesse või veebilehtedele paigutatud manipuleeritud andmete abil soovimatuid toiminguid tegema — ilma et agenti ennast häkitaks.

Ründevektorid toimivad kõik samal põhimõttel: ründaja paigutab saastunud sisu kohta, kus tehisintellekti agent selle oma tavapärase ülesande täitmise käigus töötlemisele võtab. Näiteks tootelehel võib võltsitud arvustus panna agendi kokkuvõtte koostamise asemel hoopis otse nuppu „Osta kohe” vajutama. Koodihoidlate puhul võib GitHubi lõimes olev võlts kommentaar meelitada koodiassistenti käivitama käske, mis ei pärine tegelikult haldajalt.

Probleemi tuum seisneb selles, et tehisintellekti agendid ei suuda kontrollida andmeid, millele nad ligi pääsevad. Nad järgivad saastunud sisusse peidetud juhist samamoodi, nagu see kuuluks seaduslike sisendandmete hulka. Agenti ennast ei rikuta — selle asemel ärakasutatakse tema usaldust andmeallikate vastu.

Ettevõtete tehnoloogia- ja turbejuhtide jaoks tähendab see uut ohuklassi: tehisintellektipõhised süsteemid, mis sõltuvad välistest andmeallikatest (veeb, API-d, koodihoidlad, kasutajate loodud sisu), võib suhteliselt lihtsa allikate saastamise teel viia väärkäitumiseni. See eeldab uusi valideerimismehhanisme nii andmete kui ka agentide tasandil.


Allikas: thehackernews.com · Avaldatud 16. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: