Feb, 2024

利用语言和视觉 AI 系统中的 Alpha 透明度

TL;DR通过研究我们发现了一种基于 PNG 图像文件格式中的 Alpha 透明图层的新利用方法,它有潜力欺骗多个人工智能视觉系统。这种方法利用 Alpha 图层作为一个对人类观察者来说不可见但完全可被人工智能图像处理器使用的秘密通道。我们测试的范围涵盖了苹果、微软、谷歌、Salesforce、Nvidia 和 Facebook 的代表性视觉系统,突显了该攻击的潜在广度。这种漏洞挑战了现有和实施的视觉系统的安全协议,从医学成像到自动驾驶技术。我们的实验证明,受影响的系统依赖于卷积神经网络或最新的多模态语言模型,无法通过简单的补丁或更新迅速缓解这些漏洞。相反,它们需要重新训练和架构改变,这表明多模态技术中存在着一个对这种视觉语言攻击毫无防范的持久漏洞。