20 АПР, 16:18 МСК
USD (ЦБ)    76.0535
EUR (ЦБ)    89.6256

Невидимая команда в шуме: как учёные научились незаметно взламывать голосовые ИИ-помощники

20.04.2026 15:16
Комментарии
Невидимая команда в шуме: как учёные научились незаметно взламывать голосовые ИИ-помощники

Вы спокойно разговариваете с голосовым ассистентом, а в фоне уже спрятана чужая команда. Модель внезапно начинает игнорировать вас и выполнять то, что нужно постороннему человеку.

16 апреля 2026 года вышла работа, принятая на IEEE S&P 2026. Авторы разработали фреймворк AudioHijack, который незаметно впрыскивает вредоносную инструкцию в аудиоканал. Искажения маскируются под обычную реверберацию — человек ничего не слышит, а модель чётко ловит команду.

Атака работает независимо от контекста. На 13 современных моделях успех 79–96 % даже на новых разговорах. Модель можно заставить распространять дезинформацию или запускать инструменты.

Взлом бытовых помощников известен уже несколько лет. Но эта атака бьёт по серьёзным моделям нового поколения. Особенно уязвимы оказались коммерческие сервисы Mistral AI (Voxtral) и Microsoft Azure (MAI-Voice).

Техника элегантная: вместо грубого шума — градиентная оптимизация. Человеческое ухо почти ничего не замечает.

Пока это лабораторная демонстрация, но она показывает новую брешь в голосовых интерфейсах.

Источник:  
Meng Chen, Kun Wang, Li Lu, Jiaheng Zhang, Tianwei Zhang. Hijacking Large Audio-Language Models via Context-Agnostic and Imperceptible Auditory Prompt Injection. arXiv:2604.14604 (2026). https://arxiv.org/abs/2604.14604

Комментировать (без регистрации)

Написать комментарий

В поле «Представьтесь» допускается указывать только имя или псевдоним. Использование лозунгов, фраз или других выражений может привести к отклонению комментария автоматической модерацией.
правила комментирования
  1. Не оскорблять участников общения в любой форме. Участники должны соблюдать уважительную форму общения.
  2. Не использовать в комментарии нецензурную брань или эвфемизмы, обсценную лексику и фразеологию, включая завуалированный мат, а также любое их цитирование.
  3. Не публиковать рекламные сообщения и спам; сообщения коммерческого характера; ссылки на сторонние ресурсы в рекламных целях. В ином случае комментарий может быть допущен в редакции без ссылок по тексту либо удален.
  4. Не использовать комментарии как почтовую доску объявлений для сообщений приватного характера, адресованного конкретному участнику.
  5. Не проявлять расовую, национальную и религиозную неприязнь и ненависть, в т.ч. и презрительное проявление неуважения и ненависти к любым национальным языкам, включая русский; запрещается пропагандировать терроризм, экстремизм, фашизм, наркотики и прочие темы, несовместимые с общепринятыми законами, нормами морали и приличия.
  6. Не использовать в комментарии язык, отличный от литературного русского.
  7. Не злоупотреблять использованием СПЛОШНЫХ ЗАГЛАВНЫХ букв (использованием Caps Lock).
  8. В поле «Представьтесь» допускается указывать только имя или псевдоним. Использование лозунгов, фраз или других выражений может привести к отклонению комментария автоматической модерацией.
  9. Регулярное игнорирование «правил комментирования» может привести к временной или постоянной блокировке возможности оставлять комментарии.
✔ Я согласен с Правилами
Отправить комментарий


Капитал страны
Нашли ошибку на сайте? Выделите ее и нажмите Ctrl+Enter
Отметьте самые значимые события 2021 года:
close
check_box check_box_outline_blank Демонстратор будущего двигателя для многоразовой ракеты-носителя в Свердловской области
check_box check_box_outline_blank Демонстратор нового авиадвигателя ПД-35 в Пермском крае
check_box check_box_outline_blank Полет МС-21-300 с крылом, изготовленным из российских композитов в Иркутской области
check_box check_box_outline_blank Открытие крупнейшего в РФ Амурского газоперерабатывающего завода в Амурской области
check_box check_box_outline_blank Запуск первой за 20 лет термоядерной установки Токамак Т-15МД в Москве
check_box check_box_outline_blank Создание уникального морского роботизированного комплекса «СЕВРЮГА» в Астраханской области
check_box check_box_outline_blank Открытие завода первого российского бренда премиальных автомобилей Aurus в Татарстане
check_box check_box_outline_blank Старт разработки крупнейшего в Европе месторождения платиноидов «Федорова Тундра» в Мурманской области
check_box check_box_outline_blank Испытание «зеленого» танкера ледового класса ICE-1А «Владимир Виноградов» в Приморском крае
check_box check_box_outline_blank Печать на 3D-принтере первого в РФ жилого комплекса в Ярославской области
Показать ещеexpand_more