APP下载

智能助理发现漏洞以失真噪音就能骇入

消息来源:baojiabao.com 作者: 发布时间:2024-03-29

报价宝综合消息智能助理发现漏洞以失真噪音就能骇入

只要一声“喂,Siri”或“OK,Google”就可以启动到语音智能助理,帮你播放音乐,帮你预约餐厅和查询资料实在非常方便。不过最近加州大学柏克莱分校的研究人员发现,骇客原来可以透过一些伪装成轻微的失真噪音,并植入你正播放的音乐、影片中,就可以骇入智能助理,而且无论是 Apple 的 Siri、Amazon 的 Alexa 还是 Google Assistant 都无一幸免,被骇的成功率更高达 100%。

研究人员发现,把失真噪音混入音乐当中,就能干扰智能助理

研究人员发现,把失真噪音混入音乐当中,就能干扰智能助理

虽然这种利用失真噪音来骇入智能助理的方法并不高超,但因为这些噪音并不是每个人都会听到,甚至有些频率是人耳无法察觉。所以骇客们真的可以在大家不知不觉间把向你的语音助理发出工作指令,例如拍照,播放音乐,甚至在网上购物也可以。

Megaman_Alexa_1

利用有关漏洞就可以废掉你家的智能家居系统,甚至盗用银行账户

研究人员 Nicholas Carlini 和 David Wagner 表示,语音智能助理的功能越来越强大,应用层面亦越来越广泛。例如网上购物,编排行程,甚至能代替真人拨打电话来预约服务。如果有骇客利用这个漏洞,就可以在你使用智能喇叭在播放音乐的同时,把声音指令混入音乐当中,在不知不觉间悄悄把你家中的智能门锁匙废掉,甚至令把你的银行账户洗劫一空。研究人员希望透过公开研究结果和代码,避免这种漏洞落入不法之徒手里。

how-e1526353875652

有关利用噪音来掩藏语言指令的展示

其实利用声波来干扰语音助理,在中国浙江大学也有相关的研究发表过,研究指只要将语音指令变成“海豚音”就能轻易骗过语音助手。方法是将人声语音指令转换为频率高于 20,000 Hz 的超声波,这是人耳完全听不见的声音,但智能喇叭都能听懂。测试表示所有品牌的智能助理,甚至部分加入语音控制导航系统的汽车例如 Audi Q3 也能被“海豚音指令”所影响。不过“海豚音指令”必须在较为宁静的环境下使用,而且会有距离限制,必须在 1米范围内,甚至更接近的范围内才会有效果。

 

资料来源 : 纽约时报

2018-05-16 12:32:00

相关文章