Tagasi
24. mai 2026, kell 15:00 AI Security Voice Assistants Agents Cybernews; Wikimedia Commons

AI-assistente saab petta kuuldamatute käskudega videos ja muusikas

AI-assistente saab petta kuuldamatute käskudega videos ja muusikas

Häälpõhised AI-assistendid saavad uue ja väga argise riski: käsu saab peita mitte teksti, vaid heli sisse. Cybernews kirjutab demonstratsioonist, kus muusikasse, videosse, podcast’i või kõnesse põimitud varjatud helisignaalid võivad panna assistendi tegutsema, kuigi kõrval olev inimene midagi kahtlast ei kuule.

Väljaande kirjelduse järgi võivad sellised signaalid suunata assistenti veebiotsingut tegema, faili alla laadima või e-kirja saatma. Oluline on mitte paisutada lugu paanikaks: see paistab pigem uurimusliku stsenaariumi ja rünnakuklassi hoiatusena, mitte tõendina massilisest kampaaniast kodukõlarite vastu. Suund on siiski ebamugav just seetõttu, et AI-abilised lakkavad kiiresti olemast ainult ilma ja taimerite mänguasjad.

Miks häälagent on vanast kõlarist ohtlikum

Klassikalised häälassistendid olid piiratud: pane muusika käima, sea äratus, vasta lihtsale küsimusele. Tänapäevane AI-assistent saab järk-järgult rohkem õigusi. Ta võib otsida infot, lugeda dokumente, koostada kirja, juhtida rakendusi, töötada failidega, ühendada kalendri, CRM-i või koduautomaatikaga. Mida rohkem tööriistu tal on, seda kallimaks läheb vale käsk.

Siin tekib prompt injection’i heliversioon. Tekstivestlustes on juba ammu arutatud kahjulikke juhiseid, mis on peidetud veebilehele, dokumenti või kirja: mudel loeb neid ülesande osana ja võib eksida. Hääliliideses kandub sama idee keskkonda, kus kasutaja kontrollib sisendit halvemini. Kui käsk kõlab videos, reklaamis, taustamuusikas või kõnes, ei pruugi inimene üldse aru saada, et assistent sai juhise.

Tavakasutajale on see eriti ebameeldiv, sest me oleme harjunud ümbritsevat häält usaldama. Kui käsku ei lausunud valjusti kõrval seisev inimene, siis justkui käsku ei olnud. AI-agent lõhub selle intuitsiooni: mikrofon kuuleb rohkem, kui inimene teadvustab, ja mudel üritab signaali kavatsuseks muuta.

Mida platvormid peavad muutma

Peamine kaitse ei ole häälfunktsioonide keelamine. Vaja on teistsugust usalduse arhitektuuri. Abiinfo otsingu võib teha kohe, kuid kiri, faili allalaadimine, ost, andmete saatmine, seadete muutmine ja kontodele ligipääs peavad nõudma selget kinnitust ekraanil või eraldi fraasiga. Assistent vajab ka arusaadavat logi: milline käsk tuvastati, kust heli tuli ja milline tegevus käivitati.

Arendajad peavad eristama kasutaja elavat häält taustameediast, kontrollima kahtlasi sagedusi ja mitte lubama agendil tundlikke käske täita ainult seetõttu, et mudel „kuulis“ enesekindlat juhist. Ettevõttesüsteemides on see veel tähtsam: nõupidamisruumi, sülearvuti või kõnekeskuse häälagendil võib olla ligipääs andmetele, mida ei tohi autopiloodile anda.

See lugu näitab hästi, kuhu AI-turvalisus nihkub. Varem kõlas küsimus nii: „kas mudel võib valesti vastata?“ Nüüd on küsimus laiem: „kes juhib mudelit, kui mudel ise oskab tegutseda?“ Kui assistent saab tööriistade kujul käed, muutub iga sisend - tekst, pilt, veebisait või heli - potentsiaalseks käsureaks.

💬 Neuro.ee toimetuse arvamus

Häälagendid on mugavad ainult ühel tingimusel: ohtlikud tegevused peab kinnitama inimene, mitte mudel, mis arvab midagi ümbritsevast mürast. Muidu osutub süsteemi nõrgimaks liideseks mitte parool, vaid sisselülitatud mikrofon.

Veel uudiseid

Reddit võrdles AI-hoiatusi filmiga „Ärge vaadake üles“ – ja arutelu väljus meemi raamidest
9. august 2026
Reddit võrdles AI-hoiatusi filmiga „Ärge vaadake üles“ – ja arutelu väljus meemi raamidest

Redditi r/singularity-kogukonnas avaldatud postitus võrdles AI-riskide üle peetud telearutelu stseeniga filmist „Ärge vaadake üles“, kus murettekitav sõnum kaob saateformaati. Meemi taustal on tegelik uudislugu: endine OpenAI teadlane Daniel Kokotajlo selgitab taas, miks peab 2027. aastat AI arengu järsu kiirenemise võimalikuks pöördepunktiks. Oluline pole paanika, vaid lõhe tehnoloogia arengu kiiruse ja ühiskonna suutlikkuse vahel sellest rääkida.

Jeff Dean lahkub Google'ist, et asutada oma idufirma, ja DeepMind eemaldub tipptasemel mudelite võidujooksust: Google valib mudelite asemel pilve
9. august 2026
Jeff Dean lahkub Google'ist, et asutada oma idufirma, ja DeepMind eemaldub tipptasemel mudelite võidujooksust: Google valib mudelite asemel pilve

5. augustil teatas Google DeepMindi ümberkorraldustest: Demis Hassabis taandus operatiivjuhtimisest ning Jeff Dean, üks Google'i insenerikultuuri rajajaid, lahkub koos kolme veteraniga, et asutada Discovery Loop – teaduse ja inseneeria automatiseerimisele keskenduv idufirma. Analüütikud tõlgendavad seda signaalina: Google ei panusta tipptasemel mudelite võidujooksus liidripositsioonile, vaid AI-pilvele ja tehnoloogiate levikule.

Taani kehtestab kodus kirjutatavate eksamitööde suulise kaitsmise, et ei peaks oletama, kas need kirjutas AI
9. august 2026
Taani kehtestab kodus kirjutatavate eksamitööde suulise kaitsmise, et ei peaks oletama, kas need kirjutas AI

Taani käivitab gümnaasiumides kiireloomulised meetmed AI abil petmise vastu. Kodus kirjutatud eksamitöid tuleb nüüd suuliselt kaitsta ning koolid saavad rohkem kontrollivahendeid. Põhiidee on lihtne: kontrollida mitte teksti päritolu, vaid õpilase arusaamist.

Anthropic muudab Claude Code’i autonoomse režiimi vaikeseadeks: AI-agent otsustab ise, mida teha
9. august 2026
Anthropic muudab Claude Code’i autonoomse režiimi vaikeseadeks: AI-agent otsustab ise, mida teha

Alates 14. augustist saab autonoomsest režiimist Claude Code’i vaikeseade Pro, Maxi ja Teami pakettides. Anthropic väidab, et agent tuvastab nüüd ohtlikud tegevused inimesest paremini: 1053 arendajaga testis blokeeris autonoomne režiim 89% pahatahtlikest käskudest, inimesed aga vaid 13,6%. See muudab mängureegleid kõigi jaoks, kes töötavad koodi kallal AI-agentidega.

Meditsiinilised andmed ei tohiks jõuda AI-sse muutmata kujul: OpenClawi oskus Redacta peidab patsiendinimed enne mudelisse saatmist
8. august 2026
Meditsiinilised andmed ei tohiks jõuda AI-sse muutmata kujul: OpenClawi oskus Redacta peidab patsiendinimed enne mudelisse saatmist

Arendaja avaldas Redacta – OpenClawi avatud lähtekoodiga oskuse, mis asendab nimed, kuupäevad ja patsiendinumbrid pseudonüümidega enne teksti jõudmist keelemudelisse. Tööriist töötab lokaalselt, ei edasta isikuandmeid väljapoole ning on ClawHubil kogunud juba 1400 allalaadimist. See on praktiline vastus peamisele hirmule, mis kaasneb AI kasutamisega meditsiinis: kuidas kasutada mudeleid isikuandmeid lekitamata.

37 inimest lahkusid 2026. aastal OpenAI-st ja Anthropicust, et asutada oma AI-idufirmad
8. august 2026
37 inimest lahkusid 2026. aastal OpenAI-st ja Anthropicust, et asutada oma AI-idufirmad

2026. aastal lahkus OpenAI-st ja Anthropicust 37 endist töötajat, et asutada oma AI-ettevõtted. See pole üksikute lahkumiste jada, vaid püsiv laine: kahe tähtsaima labori endised töötajad kujundavad AI-ökosüsteemi järgmist kihti – Thinking Machines Labist Mirendili ja Humans&-ini. Tavalugeja jaoks tähendab see, et konkurents AI-vallas ei piirdu enam kahe hiiglase duelliga.

$400 000 suuruste boonustega kiibitehase töötajad tõrjuvad arste ja juriste kõrvale: AI-kiipide buum kirjutab Lõuna-Korea sotsiaalse hierarhia ümber
8. august 2026
$400 000 suuruste boonustega kiibitehase töötajad tõrjuvad arste ja juriste kõrvale: AI-kiipide buum kirjutab Lõuna-Korea sotsiaalse hierarhia ümber

AI-buum on teinud Samsungi ja SK Hynixi töötajatest Lõuna-Korea uue eliidi: kuni $476 000 suurused boonused ühe töötaja kohta tõstsid nende reitingu abieluagentuurides peaaegu arstide ja juristide tasemele. Kiibitöötajatest said riigi ihaldatuimad pruudid ja peigmehed, samal ajal kui majandusteadlased hoiatavad ühiskonna kasvava kihistumise eest.

Väikeettevõtte omanik nimetas DeepSeek V4 Flashi „super-töötajaks” ja tellis veel paar serverit
8. august 2026
Väikeettevõtte omanik nimetas DeepSeek V4 Flashi „super-töötajaks” ja tellis veel paar serverit

Väikeettevõtte omanik rääkis r/LocalLLaMAs, et uuendatud DeepSeek V4 Flash 0731 võtab enda kanda kodeerimise, dokumendid ja klienditoe ning ta tellis veel paar DGX Spark serverit. See on üks ilmekamaid näiteid sellest, kuidas odav lokaalne mudel muutub väikeettevõtte täisväärtuslikuks töötajaks.

Nvidia investeerib kuni $3 miljardit Lanciumisse – ettevõttesse, mis rajab Texases Stargate’i AI-kampuse energiataristut
8. august 2026
Nvidia investeerib kuni $3 miljardit Lanciumisse – ettevõttesse, mis rajab Texases Stargate’i AI-kampuse energiataristut

Nvidia investeerib kuni $3 miljardit Lanciumisse – Texases asuva Stargate’i AI-kampuse taga seisvasse energiataristu arendajasse. Esimesed $2 miljardit annavad kiibitootjale ettevõttes umbes 20% osaluse, veel $1 miljard lisandub tingimuste täitmisel, näiteks elektrivõrguga ühendamise edenemise korral. Nii siseneb Nvidia esimest korda otse energiataristusse, mis varustab elektriga ka tema enda AI-andmekeskusi.

Musk muudab SpaceX-i AI-taristuks: 10 GW arvutusvõimsust ja kuni $300 miljardi suurune käive 2027. aastaks
8. august 2026
Musk muudab SpaceX-i AI-taristuks: 10 GW arvutusvõimsust ja kuni $300 miljardi suurune käive 2027. aastaks

SemiAnalysise analüütikud kirjutavad, et SpaceX võib 2027. aasta lõpuks rajada umbes 10 GW AI-arvutusvõimsust, mille potentsiaalne käive ulatuks kuni $300 miljardini. Esimesel IPO-järgsel tulemuskõnel teatas Muski ettevõte, et rajab tulevased võimsused eranditult Nvidia Vera Rubini kiipidele, ning praeguse arvutuspargi maht on juba 1,4 GW.

AI tegi Maci ja iPadi kallimaks: mälupuudus jõudis Apple'ini
25. juuni 2026
AI tegi Maci ja iPadi kallimaks: mälupuudus jõudis Apple'ini

Apple tõstis Macide, iPadide ja osa koduseadmete hindu, põhjendades seda mälu ja andmekandjate hinna järsu tõusuga AI-andmekeskuste tõttu. WSJ ja Bloombergi andmetel kallines MacBook Neo 599 dollarilt 699 dollarile ning osa Maci ja iPadi mudeleid lisas hinnale sadu dollareid. Ostjate jaoks on see hetk, kus AI-buum ei ole enam ainult pilvede ja GPU-de lugu: see mõjutab juba tavalise elektroonika hinda.

OpenAI ja Anthropic panustasid plaani päästa töökohad AI eest
25. juuni 2026
OpenAI ja Anthropic panustasid plaani päästa töökohad AI eest

USAs käivitati RAISE US: parteideülene organisatsioon, millel on üle 500 miljoni dollari töötajate ettevalmistamiseks AI-majanduseks. Partnerite seas on OpenAI Foundation, Anthropic, Amazon, Microsoft, IBM, Bank of America ja teised suured tööandjad. Turule on see märk, et automatiseerimisvaidlus liigub prognoosidelt pilootidele: osariigid ja ettevõtted hakkavad kontrollima, millised meetmed aitavad inimestel päriselt tööst mitte välja kukkuda.