国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

真實(shí)漏洞:只需給你發(fā)一封郵件,AI就會(huì)把所有文件打包給黑客

0
分享至

去年六月,微軟悄悄在例行補(bǔ)丁更新里修復(fù)了一個(gè)漏洞,官方編號(hào)CVE-2025-32711,危險(xiǎn)等級(jí)評(píng)分9.3分(滿分10分)。大多數(shù)人沒注意到這條新聞,但安全圈的人看到評(píng)分之后都沉默了一下。這個(gè)漏洞有個(gè)綽號(hào)叫"EchoLeak",它的攻擊方式是這樣的:黑客給你發(fā)一封看起來完全正常的工作郵件,什么都不用你點(diǎn),什么都不用你下載,只要這封郵件躺在你的收件箱里,下次你打開Microsoft 365 Copilot隨口問一句"幫我整理一下今天的工作重點(diǎn)"——你的Outlook郵件、Teams聊天記錄、OneDrive文件、SharePoint文檔,全部有可能被悄悄打包發(fā)給黑客。整個(gè)過程你毫無感知,Copilot的界面上顯示的,只是一個(gè)正常的回答。研究人員把它稱為"史上第一個(gè)針對(duì)生產(chǎn)AI系統(tǒng)的零點(diǎn)擊提示注入攻擊"。你沒有點(diǎn)任何東西,沒有下載任何附件,就已經(jīng)被完整地洗劫了。


要理解EchoLeak是怎么做到這件事的,必須先搞清楚"提示注入"這個(gè)詞到底是什么意思。這是AI投毒六種攻擊方式里最獨(dú)特的一種——前五種,不管是數(shù)據(jù)投毒、模型后門、對(duì)抗樣本還是供應(yīng)鏈投毒,攻擊者都需要在某個(gè)階段接觸模型的訓(xùn)練數(shù)據(jù)或權(quán)重,相當(dāng)于"在出廠前就動(dòng)了手腳"。而提示注入完全不同,它針對(duì)的是AI正在運(yùn)行的那一刻:攻擊者不需要碰模型,只需要把一段惡意指令偽裝成普通內(nèi)容,混進(jìn)AI正在處理的數(shù)據(jù)流里——郵件、文檔、網(wǎng)頁、評(píng)論——AI就會(huì)把這段指令當(dāng)作真實(shí)的任務(wù)去執(zhí)行。這個(gè)漏洞的根源在于LLM一個(gè)天然的架構(gòu)缺陷:它無法從本質(zhì)上區(qū)分"開發(fā)者給它的系統(tǒng)指令"和"用戶輸入的普通數(shù)據(jù)",因?yàn)閮烧邔?duì)它來說都是自然語言,都長得一樣。你給AI一個(gè)命令,黑客也給AI一個(gè)命令,AI不知道該聽誰的。

EchoLeak之所以被稱為"零點(diǎn)擊",是因?yàn)樗堰@個(gè)漏洞推到了極限。研究團(tuán)隊(duì)的攻擊鏈設(shè)計(jì)非常精巧:惡意指令被藏在一封措辭平常的郵件里,用特殊方式寫成Copilot的AI過濾器識(shí)別不出來的格式。當(dāng)你用Copilot處理任何工作任務(wù)時(shí),Copilot會(huì)自動(dòng)調(diào)取你郵箱里的相關(guān)內(nèi)容作為上下文——這是它"聰明"的地方,也是被武器化的地方。一旦那封惡意郵件被Copilot調(diào)取,隱藏在里面的指令就開始執(zhí)行:找出你上下文里最敏感的信息,把它們編碼成一個(gè)外鏈,嵌入Copilot的正常回復(fù)里,數(shù)據(jù)就這樣靜默地流向了黑客控制的服務(wù)器。整個(gè)過程沒有代碼運(yùn)行,沒有病毒文件,沒有任何傳統(tǒng)安全工具可以檢測(cè)的痕跡——因?yàn)楣舻?武器"是幾行普通文字,而執(zhí)行攻擊的,是你自己每天在用的那個(gè)AI助手。微軟給這個(gè)漏洞打出9.3分的危險(xiǎn)評(píng)級(jí),覆蓋范圍是全球超過十四億臺(tái)Windows設(shè)備生態(tài)里的M365用戶,這個(gè)數(shù)字已經(jīng)不需要再做任何說明。


EchoLeak是最戲劇性的案例,但提示注入的故事在它之前就已經(jīng)開始了。2023年底,一家美國雪佛蘭經(jīng)銷商上線了一個(gè)AI客服機(jī)器人,用來自動(dòng)回答用戶的選車咨詢問題。一個(gè)用戶發(fā)現(xiàn)了這個(gè)機(jī)器人的破綻,用一段精心設(shè)計(jì)的對(duì)話繞過了它的銷售規(guī)則,最終讓這個(gè)AI客服"同意"以1美元的價(jià)格出售一輛2024款SUV,并承諾"這是一個(gè)具有約束力的報(bào)價(jià)"。截圖傳到社交媒體之后,相關(guān)話題的瀏覽量超過兩千萬。很多人當(dāng)時(shí)的第一反應(yīng)是"哈哈,AI真傻"——但如果你理解了提示注入的攻擊邏輯,你會(huì)發(fā)現(xiàn)這個(gè)反應(yīng)完全搞錯(cuò)了方向:AI沒有"傻",它只是按照接收到的指令在工作,只不過那個(gè)指令是用戶輸入的,而不是開發(fā)者寫的。這不是AI的智力問題,這是架構(gòu)設(shè)計(jì)的邊界問題。而EchoLeak告訴我們,當(dāng)AI變得越來越"能干"、能夠主動(dòng)調(diào)取和處理各種敏感數(shù)據(jù)時(shí),這個(gè)邊界問題會(huì)變成什么級(jí)別的安全漏洞。

說到這里,OWASP(開放式Web應(yīng)用安全項(xiàng)目)2025年發(fā)布的《大語言模型十大安全風(fēng)險(xiǎn)》榜單值得提一下:提示注入連續(xù)排名第一。OWASP給出的理由很直接:相比其他AI安全威脅,提示注入的攻擊門檻極低——不需要任何專業(yè)工具,不需要接觸目標(biāo)系統(tǒng),只需要懂得怎么措辭;同時(shí),它的防御極其困難,因?yàn)槟悴豢赡芨嬖V一個(gè)需要處理自然語言的AI"不要處理某種類型的自然語言",這本身就是個(gè)悖論。微軟為了防住EchoLeak,打了一個(gè)相當(dāng)復(fù)雜的補(bǔ)丁,同時(shí)升級(jí)了跨提示注入攻擊分類器、加強(qiáng)了輸入過濾、限制了Copilot訪問外部鏈接的權(quán)限——這些都是有效的防御措施,但它們防住的是EchoLeak這一種具體攻擊,而不是提示注入這一整個(gè)類別。就在微軟發(fā)布補(bǔ)丁后不久,安全研究者已經(jīng)在研究新的繞過方法。這場(chǎng)貓鼠游戲不會(huì)因?yàn)榇蛄艘粋€(gè)補(bǔ)丁而結(jié)束。


那普通用戶能做什么?幾件事可以立刻開始:第一,對(duì)AI助手的權(quán)限要像對(duì)新員工一樣謹(jǐn)慎——不要在一開始就給它訪問所有郵件、所有文件的權(quán)限,能限制到最小范圍就限制到最小范圍;第二,當(dāng)AI助手的回復(fù)里出現(xiàn)任何你沒有主動(dòng)請(qǐng)求的鏈接、圖片或外部?jī)?nèi)容時(shí),要有條件反射式的警惕,不要點(diǎn);第三,如果你的公司在用企業(yè)版AI助手,一定要確認(rèn)供應(yīng)商有沒有針對(duì)間接提示注入做過專項(xiàng)的安全測(cè)試,這個(gè)問題可以直接寫進(jìn)采購需求里。這些不是終極防御,但足夠過濾掉大多數(shù)機(jī)會(huì)性攻擊。更根本的防御需要來自產(chǎn)品側(cè):更細(xì)粒度的權(quán)限隔離、更嚴(yán)格的輸入來源標(biāo)注、指令與數(shù)據(jù)在處理層面真正的分離——這是整個(gè)AI行業(yè)目前正在努力的方向,但還沒有任何一家公司宣稱徹底解決了這個(gè)問題。

在評(píng)論區(qū)聊聊三個(gè)問題:你現(xiàn)在使用的AI辦公工具,有沒有主動(dòng)查過它能訪問你哪些數(shù)據(jù)、有沒有做過安全權(quán)限的最小化配置?雪佛蘭AI客服被1美元騙賣SUV這件事,你覺得法律責(zé)任應(yīng)該歸屬于誰——用戶、經(jīng)銷商,還是AI產(chǎn)品提供商?最后這個(gè)問題,留給所有在用AI處理工作郵件的朋友:如果今天有人給你發(fā)了一封EchoLeak風(fēng)格的郵件,在微軟發(fā)補(bǔ)丁之前,你有沒有任何辦法自己察覺到這件事正在發(fā)生?

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
太扎心!遼寧一中年男子小便怒斥妻子舉布遮擋稍高,就撒手人寰了

太扎心!遼寧一中年男子小便怒斥妻子舉布遮擋稍高,就撒手人寰了

火山詩話
2026-03-26 06:16:11
真不能怪祖院長,就曾醫(yī)生這顏值、這才華和魅力,誰遭的住?

真不能怪祖院長,就曾醫(yī)生這顏值、這才華和魅力,誰遭的?。?/a>

吃瓜局
2025-11-11 16:23:49
人類史上最高級(jí)零元購,榨干印度200年,留下45萬億天價(jià)賬單

人類史上最高級(jí)零元購,榨干印度200年,留下45萬億天價(jià)賬單

掠影后有感
2026-03-26 10:39:36
參數(shù)全贏,銷量沒贏:尚界Z7銷量輸給小米SU7!差哪呢?

參數(shù)全贏,銷量沒贏:尚界Z7銷量輸給小米SU7!差哪呢?

生活魔術(shù)專家
2026-03-26 18:07:46
美伊沖突,已經(jīng)出現(xiàn)了3個(gè)贏家,10個(gè)輸家,都是誰?

美伊沖突,已經(jīng)出現(xiàn)了3個(gè)贏家,10個(gè)輸家,都是誰?

七號(hào)說三國
2026-03-25 21:11:29
陰跌兩個(gè)月后放量跌停,今日最慘股,開板后又把博反包的套了進(jìn)去

陰跌兩個(gè)月后放量跌停,今日最慘股,開板后又把博反包的套了進(jìn)去

有范又有料
2026-03-26 17:22:20
中央紅軍御林軍,長征中戴鋼盔配沖鋒槍,一個(gè)團(tuán)2名大將3名上將

中央紅軍御林軍,長征中戴鋼盔配沖鋒槍,一個(gè)團(tuán)2名大將3名上將

云霄紀(jì)史觀
2026-03-26 17:16:00
新郎婚禮遲到2個(gè)小時(shí),婆婆大方宣布:彩禮全退,新娘竟當(dāng)場(chǎng)退婚

新郎婚禮遲到2個(gè)小時(shí),婆婆大方宣布:彩禮全退,新娘竟當(dāng)場(chǎng)退婚

白云故事
2025-03-21 17:50:07
NBA西部:前10確定了,馬刺有望爭(zhēng)第1,快船搶7,湖人首輪遇火箭

NBA西部:前10確定了,馬刺有望爭(zhēng)第1,快船搶7,湖人首輪遇火箭

鐵甲西奇
2026-03-26 16:43:09
袁家軍會(huì)見王興興

袁家軍會(huì)見王興興

新京報(bào)政事兒
2026-03-26 16:45:34
為什么中國要發(fā)射東風(fēng)-41,必須要提前告知俄羅斯,這是咋回事?

為什么中國要發(fā)射東風(fēng)-41,必須要提前告知俄羅斯,這是咋回事?

阿器談史
2026-03-19 18:11:39
燒了18.6萬美元讓AI連軸肝了17天,它產(chǎn)出了166篇論文

燒了18.6萬美元讓AI連軸肝了17天,它產(chǎn)出了166篇論文

酷玩實(shí)驗(yàn)室
2026-03-25 18:25:49
卡爾森:壞了!原來小丑不是特朗普,而是我自己

卡爾森:壞了!原來小丑不是特朗普,而是我自己

朝廷心腹
2026-03-26 09:07:14
譚松韻本人跟銀幕上差距很大,個(gè)子好矮小小一只,真人并不年輕

譚松韻本人跟銀幕上差距很大,個(gè)子好矮小小一只,真人并不年輕

庭小娛
2026-03-24 11:53:09
電飯鍋哪個(gè)牌子質(zhì)量好?2026電飯煲排名前十盤點(diǎn)!大眾主流精選

電飯鍋哪個(gè)牌子質(zhì)量好?2026電飯煲排名前十盤點(diǎn)!大眾主流精選

小柱解說游戲
2026-03-25 17:56:15
為何美國敢打伊朗,卻不敢打朝鮮?因?yàn)槌r成功學(xué)到了中國精髓

為何美國敢打伊朗,卻不敢打朝鮮?因?yàn)槌r成功學(xué)到了中國精髓

鑒史錄
2026-03-25 18:19:06
退休不褪色:浸潤在莎莎舞里的中年男人堅(jiān)守與百態(tài)

退休不褪色:浸潤在莎莎舞里的中年男人堅(jiān)守與百態(tài)

成都人的故事
2026-03-26 23:40:03
66歲大媽喜歡睡前泡腳,不久腦梗去世,專家怒斥:太無知了

66歲大媽喜歡睡前泡腳,不久腦梗去世,專家怒斥:太無知了

比利
2026-03-21 13:00:22
哈佛研究:吃一個(gè)西紅柿,就等于喝了一大口可樂,真的還是假的?

哈佛研究:吃一個(gè)西紅柿,就等于喝了一大口可樂,真的還是假的?

泠泠說史
2025-11-10 14:17:05
搞笑,步行者主帥在被湖人隊(duì)東契奇狂砍43分后,說也有積極的一面

搞笑,步行者主帥在被湖人隊(duì)東契奇狂砍43分后,說也有積極的一面

好火子
2026-03-26 23:59:41
2026-03-27 00:36:49
待月聽濤
待月聽濤
對(duì)牛談琴
11文章數(shù) 30關(guān)注度
往期回顧 全部

科技要聞

美團(tuán)發(fā)布外賣大戰(zhàn)后成績(jī)單:虧損超200億

頭條要聞

張雪峰留巨額遺產(chǎn):二婚妻子或拿50% 剩下的女兒占1/3

頭條要聞

張雪峰留巨額遺產(chǎn):二婚妻子或拿50% 剩下的女兒占1/3

體育要聞

申京努力了,然而杜蘭特啊

娛樂要聞

劉曉慶妹妹發(fā)聲!稱姐姐受身邊人挑撥

財(cái)經(jīng)要聞

油價(jià)"馴服"特朗普?一到100美元就TACO

汽車要聞

一汽奧迪A6L e-tron開啟預(yù)售 CLTC最大續(xù)航815km

態(tài)度原創(chuàng)

本地
健康
時(shí)尚
藝術(shù)
公開課

本地新聞

救命,這只醬板鴨已經(jīng)在我手機(jī)復(fù)仇了一萬遍

轉(zhuǎn)頭就暈的耳石癥,能開車上班嗎?

400萬人愛過的女孩,被黃謠網(wǎng)暴180天后

藝術(shù)要聞

哪一座橋不是風(fēng)景?

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進(jìn)入關(guān)懷版