当前位置: 首页 > news >正文

仅凭文本就能劫持AI:无点击、无恶意软件,仅靠文字

仅凭文本就能劫持AI —— 无需点击,无需恶意软件,仅靠文字

英国国家网络安全中心警告称,该漏洞可能永远无法被完全修复——因为它与语言模型读取文本的方式紧密相连。

一位银行客户要求ChatGPT查询其账户余额。AI却返回了其他十七位客户的账户详情,并开始转账。整个过程无人点击任何恶意内容,也没有任何凭据被盗。攻击是如何实现的?它被嵌入在网站元数据中,而ChatGPT的搜索功能自动索引了这些内容。

这并非理论推演。Tenable的研究人员在上个月已演示了此攻击。它能成功,是因为提示注入的本质与安全团队的想象不同。

SQL注入的应对手册在此无效

安全架构师们一直将提示注入与SQL注入相类比。这种模式看起来很熟悉:不可信的输入、权限提升、灾难性的入侵。但英国国家网络安全中心在2025年12月发布的指南中,指出了安全团队一直担忧的事实:

提示注入可能永远无法被妥善修复。

这并非因为研究人员没有努力。而是因为这个类比本身就是错误的。
CSD0tFqvECLokhw9aBeRqltLbYhrAO19ODn2qbbT3I2tRT8YcD5iRXHHfrfnejHfvVgPL+SD2tEp5oEfin6C8zhMAMi7YKjUPSEX7biagMM5dZasHuJgL3r/2eD642XosQG01NHJYJ5qvJ6kCN5Im7CUT0ydeasHnXUCrYP1Wy3E9cN/HvfXfEZEsBGmm553
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

http://www.jsqmd.com/news/253125/

相关文章:

  • 7.5 个性化插件开发:扩展AI工具的功能边界
  • AI工具全景:从智能编码到模型训练的技术实践与架构解析
  • 全方位解析AI工具链:从智能编码、数据标注到模型训练的实战指南
  • 王阳明:清除人生的三种“土匪”
  • Synaptics触摸板代码39错误怎么办?快速解决驱动问题
  • 前沿安全框架更新,强化AI模型安全协议
  • OpenCode + Oh My OpenCode 深度使用教程:开启智能体协作的“超频”模式
  • 目标检测数据集 - 自动驾驶场景车辆方向检测数据集下载
  • GitHub 绿墙的虚荣:提交次数多 ≠ 技术能力强
  • 学霸同款8个AI论文写作软件,专科生搞定毕业论文+格式规范!
  • 前端转行网安:从页面开发到安全防护的转型指南与学习路线
  • 2025 零基础小白的网安逆袭指南,纯干货不废话!
  • C++智能指针深度比较:“std::shared_ptr“ vs “std::unique_ptr“ vs “std::weak_ptr“
  • 6.2 专业技能速成班:让AI成为你的行业专家导师
  • 6.3 结构化学习法:用AI制定完美的个人成长路径
  • 全网最全8个AI论文写作软件,专科生轻松搞定论文格式规范!
  • 6.4 编程学习伙伴:零基础也能掌握代码技能
  • 6.5 职业规划顾问:AI指导你的职业发展道路
  • 6.6 健康管理教练:打造专属的AI健康助手
  • AiScholar艾思科蓝2025年度答卷:聚焦“四化”战略,驱动创新发展
  • 企业搞定数字化的三个核心认知
  • 企业实施ERP系统的目标原则、核心步骤及成功因素
  • 全网最全自考必备AI论文软件TOP9:9款深度测评与推荐
  • 免费AI论文生成器实操指南:6款工具助你知网查重一把过不留痕
  • 高级软件测试工程师必备知识与技能
  • 国产ai数据库工具-chat2db邀请码A66666
  • 【Python开发】Pillow渲染泰文/阿拉伯文乱码?揭秘跨境电商多语言排版的底层技术
  • 【Python自动化】大促前夜的救命稻草:如何用AI实现千款商品图的“节日化”批量翻新?
  • 6.1 私人AI外教:如何打造专属你的语言学习助手?
  • 【Python自动化】一人抵十人:超级个体如何利用AI构建“无人值守”的跨境修图工厂?