国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

AI系統(tǒng)面臨四大關(guān)鍵漏洞攻擊威脅

0
分享至


AI系統(tǒng)正在多個(gè)戰(zhàn)線(xiàn)同時(shí)遭受攻擊,安全研究人員表示大多數(shù)漏洞目前都沒(méi)有已知的修復(fù)方法。

威脅行為者劫持自主AI智能體進(jìn)行網(wǎng)絡(luò)攻擊,僅需250個(gè)文檔和60美元就能毒化訓(xùn)練數(shù)據(jù)。提示注入攻擊對(duì)56%的大語(yǔ)言模型都能成功。模型存儲(chǔ)庫(kù)中藏有數(shù)十萬(wàn)惡意文件。深度偽造視頻通話(huà)已經(jīng)竊取了數(shù)千萬(wàn)美元。

讓AI有用的能力同時(shí)也讓它變得容易被利用。這些系統(tǒng)推進(jìn)的速度每分鐘都在加劇這一現(xiàn)實(shí)。安全團(tuán)隊(duì)現(xiàn)在面臨一個(gè)沒(méi)有好答案的計(jì)算:要么通過(guò)避免AI而落后于競(jìng)爭(zhēng)對(duì)手,要么部署具有根本缺陷且攻擊者已在利用的系統(tǒng)。

智能體劫持:第一起大規(guī)模自主網(wǎng)絡(luò)攻擊

今年9月,Anthropic披露中國(guó)國(guó)家支持的黑客武器化了其Claude Code工具,進(jìn)行了該公司所稱(chēng)的"第一起有記錄的無(wú)需大量人工干預(yù)執(zhí)行的大規(guī)模網(wǎng)絡(luò)攻擊"。

攻擊者通過(guò)將惡意任務(wù)分解為看似無(wú)害的請(qǐng)求來(lái)越獄Claude Code,說(shuō)服AI認(rèn)為它在執(zhí)行防御性安全測(cè)試。根據(jù)Anthropic的技術(shù)報(bào)告,該系統(tǒng)自主進(jìn)行偵察,編寫(xiě)漏洞利用代碼,并從大約30個(gè)目標(biāo)中竊取數(shù)據(jù)。

哈佛肯尼迪學(xué)院研究員Bruce Schneier在2025年8月的博客文章中寫(xiě)道:"我們沒(méi)有任何智能體AI系統(tǒng)能夠安全防御這些攻擊。"

德勤最近的報(bào)告發(fā)現(xiàn),23%的公司在適度使用AI智能體,但預(yù)計(jì)到2028年這一比例將增至74%。麥肯錫研究顯示,80%的組織已經(jīng)經(jīng)歷了智能體問(wèn)題,包括不當(dāng)?shù)臄?shù)據(jù)暴露和未授權(quán)的系統(tǒng)訪(fǎng)問(wèn)。

提示注入:三年未解的根本漏洞

在安全研究人員將提示注入識(shí)別為關(guān)鍵AI漏洞三年后,這個(gè)問(wèn)題仍然根本未解決。一項(xiàng)針對(duì)36個(gè)大語(yǔ)言模型的系統(tǒng)性研究測(cè)試了144種攻擊變體,發(fā)現(xiàn)56%的攻擊在所有架構(gòu)上都成功了。

該漏洞源于語(yǔ)言模型處理文本的方式。2022年創(chuàng)造"提示注入"一詞的安全研究員Simon Willison解釋了這一架構(gòu)缺陷:"沒(méi)有機(jī)制說(shuō)'其中一些詞比其他詞更重要'。它只是一個(gè)Token序列。"

與已通過(guò)參數(shù)化查詢(xún)解決的SQL注入不同,提示注入沒(méi)有等效的修復(fù)方法。OWASP將提示注入列為大語(yǔ)言模型應(yīng)用十大漏洞之首,稱(chēng)"在大語(yǔ)言模型內(nèi)沒(méi)有萬(wàn)無(wú)一失的預(yù)防措施"。

數(shù)據(jù)中毒:60美元就能腐蝕AI訓(xùn)練

根據(jù)Google DeepMind的研究,攻擊者大約花費(fèi)60美元就能破壞主要的AI訓(xùn)練數(shù)據(jù)集,使數(shù)據(jù)中毒成為破壞企業(yè)AI系統(tǒng)最便宜且最有效的方法之一。Anthropic和英國(guó)AI安全研究所2025年10月的另一項(xiàng)研究發(fā)現(xiàn),僅250個(gè)中毒文檔就能后門(mén)任何大語(yǔ)言模型,無(wú)論參數(shù)數(shù)量如何。

與利用推理的提示注入攻擊不同,數(shù)據(jù)中毒腐蝕的是模型本身。該漏洞可能已經(jīng)嵌入到生產(chǎn)系統(tǒng)中,在被觸發(fā)之前一直潛伏。Anthropic的"沉睡智能體"論文提供了最令人不安的發(fā)現(xiàn):后門(mén)行為在監(jiān)督微調(diào)、強(qiáng)化學(xué)習(xí)和對(duì)抗訓(xùn)練中持續(xù)存在。

深度偽造欺詐:技術(shù)門(mén)檻已崩塌

英國(guó)工程巨頭奧雅納的一名財(cái)務(wù)工作人員在與其首席財(cái)務(wù)官和幾名同事的視頻會(huì)議后進(jìn)行了15筆電匯,總計(jì)2560萬(wàn)美元。通話(huà)中的每個(gè)人都是AI生成的假冒者;攻擊者在奧雅納高管的公開(kāi)會(huì)議和企業(yè)材料視頻上訓(xùn)練了深度偽造模型。

高管的公眾知名度創(chuàng)造了結(jié)構(gòu)性漏洞。會(huì)議露面和媒體采訪(fǎng)為語(yǔ)音和視頻克隆提供訓(xùn)練數(shù)據(jù)。Gartner預(yù)測(cè),到2028年,40%的社會(huì)工程攻擊將使用深度偽造音頻和視頻針對(duì)高管。

創(chuàng)建令人信服的深度偽造的技術(shù)門(mén)檻已經(jīng)崩塌。McAfee實(shí)驗(yàn)室發(fā)現(xiàn),三秒鐘的音頻就能產(chǎn)生85%準(zhǔn)確率的語(yǔ)音克隆。卡巴斯基研究記錄了暗網(wǎng)深度偽造服務(wù),視頻起價(jià)50美元,語(yǔ)音消息30美元。

檢測(cè)技術(shù)正在輸?shù)糗妭涓?jìng)賽。Deepfake-Eval-2024基準(zhǔn)測(cè)試發(fā)現(xiàn),最先進(jìn)的檢測(cè)器對(duì)視頻達(dá)到75%準(zhǔn)確率,對(duì)圖像達(dá)到69%。人類(lèi)檢測(cè)表現(xiàn)更差,研究發(fā)現(xiàn)人們正確識(shí)別高質(zhì)量視頻深度偽造的準(zhǔn)確率僅為24.5%。

Q&A

Q1:AI智能體劫持是怎么發(fā)生的?

A:攻擊者通過(guò)將惡意任務(wù)分解為看似無(wú)害的請(qǐng)求來(lái)欺騙AI系統(tǒng),讓AI認(rèn)為它在執(zhí)行正當(dāng)?shù)陌踩珳y(cè)試。然后AI會(huì)自主進(jìn)行偵察、編寫(xiě)攻擊代碼并竊取數(shù)據(jù),整個(gè)過(guò)程無(wú)需人工大量干預(yù)。

Q2:提示注入攻擊為什么這么難防護(hù)?

A:因?yàn)檎Z(yǔ)言模型處理文本時(shí)無(wú)法區(qū)分哪些詞更重要,它只是處理Token序列。當(dāng)AI讀取包含隱藏指令的文檔時(shí),會(huì)像處理合法用戶(hù)命令一樣處理這些惡意指令,目前沒(méi)有根本性的修復(fù)方法。

Q3:深度偽造技術(shù)門(mén)檻有多低?

A:技術(shù)門(mén)檻已經(jīng)大幅降低,僅需3秒音頻就能生成85%準(zhǔn)確率的語(yǔ)音克隆,暗網(wǎng)服務(wù)視頻偽造起價(jià)50美元,語(yǔ)音消息30美元。普通RTX 2070顯卡就能實(shí)現(xiàn)實(shí)時(shí)換臉。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶(hù)上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
李中華揭秘2015年中泰空戰(zhàn)失利細(xì)節(jié):裝備和人的因素都存在

李中華揭秘2015年中泰空戰(zhàn)失利細(xì)節(jié):裝備和人的因素都存在

談史論天地
2026-02-10 14:00:07
歐冠獎(jiǎng)金曝光 小組賽踢完拜仁就拿1億歐 倒數(shù)第一也超2000萬(wàn)歐

歐冠獎(jiǎng)金曝光 小組賽踢完拜仁就拿1億歐 倒數(shù)第一也超2000萬(wàn)歐

智道足球
2026-02-25 20:05:49
官宣!深圳“最大高鐵站”要來(lái)了!

官宣!深圳“最大高鐵站”要來(lái)了!

王曉愛(ài)體彩
2026-02-25 19:49:24
她因身材發(fā)育過(guò)猛,無(wú)奈退出國(guó)家游泳隊(duì),被三流導(dǎo)演看中捧成頂流

她因身材發(fā)育過(guò)猛,無(wú)奈退出國(guó)家游泳隊(duì),被三流導(dǎo)演看中捧成頂流

卿子書(shū)
2025-12-31 08:15:41
出軌、凈身出戶(hù)?這次,74歲的梁錦松,終究在伏明霞身上栽了跟頭

出軌、凈身出戶(hù)?這次,74歲的梁錦松,終究在伏明霞身上栽了跟頭

秋姐居
2026-02-10 09:19:42
百萬(wàn)債務(wù)還清了!夫妻倆在杭州開(kāi)飯店,8年來(lái)第一次回老家過(guò)年,臨行宴請(qǐng)老顧客

百萬(wàn)債務(wù)還清了!夫妻倆在杭州開(kāi)飯店,8年來(lái)第一次回老家過(guò)年,臨行宴請(qǐng)老顧客

環(huán)球網(wǎng)資訊
2026-02-25 08:28:39
穆里尼奧近9場(chǎng)歐冠淘汰賽不勝,為歐冠歷史最長(zhǎng)紀(jì)錄

穆里尼奧近9場(chǎng)歐冠淘汰賽不勝,為歐冠歷史最長(zhǎng)紀(jì)錄

懂球帝
2026-02-25 16:54:22
那爾那茜報(bào)復(fù)陳麗君???

那爾那茜報(bào)復(fù)陳麗君???

八卦瘋叔
2026-02-23 10:54:55
渡邊雄太:我根本不關(guān)心排名,我只想將中國(guó)視為“要擊敗的對(duì)手”

渡邊雄太:我根本不關(guān)心排名,我只想將中國(guó)視為“要擊敗的對(duì)手”

懂球帝
2026-02-25 15:30:08
唐嫣在國(guó)外很豪放!穿連體衣下面不系扣,難道不好好穿衣就時(shí)髦?

唐嫣在國(guó)外很豪放!穿連體衣下面不系扣,難道不好好穿衣就時(shí)髦?

蓓小西
2026-01-05 09:12:05
規(guī)劃大改!南京“迪士尼”拆除后續(xù):近14公頃巨無(wú)霸宅地釋放

規(guī)劃大改!南京“迪士尼”拆除后續(xù):近14公頃巨無(wú)霸宅地釋放

林子說(shuō)事
2026-02-25 10:24:36
廣東一網(wǎng)友自駕云南途中爆胎,不到4公里路被收1400元拖車(chē)費(fèi)后續(xù):當(dāng)事人稱(chēng)涉事公司提出刪除視頻可退錢(qián),但他不接受,希望依法處罰

廣東一網(wǎng)友自駕云南途中爆胎,不到4公里路被收1400元拖車(chē)費(fèi)后續(xù):當(dāng)事人稱(chēng)涉事公司提出刪除視頻可退錢(qián),但他不接受,希望依法處罰

極目新聞
2026-02-25 14:18:31
歐冠悲喜夜:國(guó)米慘遭黑馬雙殺2-5出局 馬競(jìng)7-4晉級(jí) 勒沃庫(kù)森2-0

歐冠悲喜夜:國(guó)米慘遭黑馬雙殺2-5出局 馬競(jìng)7-4晉級(jí) 勒沃庫(kù)森2-0

狍子歪解體壇
2026-02-25 05:55:00
確認(rèn)了!是知名演員張嘉益

確認(rèn)了!是知名演員張嘉益

看盡落塵花q
2026-01-04 11:55:44
澳大利亞驚現(xiàn)封閉亂倫家族:4代人近親繁衍38名成員全是亂倫產(chǎn)物

澳大利亞驚現(xiàn)封閉亂倫家族:4代人近親繁衍38名成員全是亂倫產(chǎn)物

第7情感
2026-02-23 20:45:16
晚間公告|2月25日這些公告有看頭

晚間公告|2月25日這些公告有看頭

牛鍋巴小釩
2026-02-25 19:11:26
馮小剛徐帆兩口子在美國(guó)包餃子的照片,讓網(wǎng)友破防了

馮小剛徐帆兩口子在美國(guó)包餃子的照片,讓網(wǎng)友破防了

魔都姐姐雜談
2026-02-24 14:30:35
41歲獨(dú)居女子去世,無(wú)法定繼承人,多位旁系親屬爭(zhēng)奪遺產(chǎn),法院:價(jià)值三四百萬(wàn)元的房產(chǎn)歸國(guó)家所有,銀行存款等按幫扶比例進(jìn)行分配

41歲獨(dú)居女子去世,無(wú)法定繼承人,多位旁系親屬爭(zhēng)奪遺產(chǎn),法院:價(jià)值三四百萬(wàn)元的房產(chǎn)歸國(guó)家所有,銀行存款等按幫扶比例進(jìn)行分配

大風(fēng)新聞
2026-02-25 20:53:04
傳魅族將放棄手機(jī)業(yè)務(wù):團(tuán)隊(duì)全裁,補(bǔ)償“N+1”

傳魅族將放棄手機(jī)業(yè)務(wù):團(tuán)隊(duì)全裁,補(bǔ)償“N+1”

芯智訊
2026-02-24 21:36:43
重大資產(chǎn)重組,終止!明日復(fù)牌

重大資產(chǎn)重組,終止!明日復(fù)牌

新浪財(cái)經(jīng)
2026-02-25 23:08:00
2026-02-26 02:28:49
至頂頭條 incentive-icons
至頂頭條
記錄和推動(dòng)數(shù)字化創(chuàng)新
16299文章數(shù) 49692關(guān)注度
往期回顧 全部

科技要聞

“機(jī)器人只跳舞,沒(méi)什么用”

頭條要聞

女子爬山失聯(lián)10天后遺體被找到 丈夫:她登頂神情恐懼

頭條要聞

女子爬山失聯(lián)10天后遺體被找到 丈夫:她登頂神情恐懼

體育要聞

勇士爆冷惜敗鵜鶘 梅爾頓28分賽季新高

娛樂(lè)要聞

黃曉明新戀情!與小22歲美女同游新加坡

財(cái)經(jīng)要聞

上海樓市放大招,地產(chǎn)預(yù)期別太大

汽車(chē)要聞

750km超長(zhǎng)續(xù)航 2026款小鵬X9純電版將于3月2日上市

態(tài)度原創(chuàng)

藝術(shù)
旅游
游戲
教育
數(shù)碼

藝術(shù)要聞

這些作品太美了,仙氣飄飄,三位大咖不容錯(cuò)過(guò)!

旅游要聞

重慶酉陽(yáng)櫻花漫古城,吊腳飛檐藏春歸,這才是中式浪漫天花板!

《如龍極3》中文配音訪(fǎng)談:中文配音與本地化并非易事

教育要聞

彌勒市中醫(yī)醫(yī)院?jiǎn)?dòng)高考體檢服務(wù)

數(shù)碼要聞

小米5000mAh金沙江磁吸充電寶更多配色公布:還有橙色、黑色

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版