news 2026/4/18 8:16:44

仅凭文本就能劫持AI:无点击、无恶意软件,仅靠文字

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
仅凭文本就能劫持AI:无点击、无恶意软件,仅靠文字

仅凭文本就能劫持AI —— 无需点击,无需恶意软件,仅靠文字

英国国家网络安全中心警告称,该漏洞可能永远无法被完全修复——因为它与语言模型读取文本的方式紧密相连。

一位银行客户要求ChatGPT查询其账户余额。AI却返回了其他十七位客户的账户详情,并开始转账。整个过程无人点击任何恶意内容,也没有任何凭据被盗。攻击是如何实现的?它被嵌入在网站元数据中,而ChatGPT的搜索功能自动索引了这些内容。

这并非理论推演。Tenable的研究人员在上个月已演示了此攻击。它能成功,是因为提示注入的本质与安全团队的想象不同。

SQL注入的应对手册在此无效

安全架构师们一直将提示注入与SQL注入相类比。这种模式看起来很熟悉:不可信的输入、权限提升、灾难性的入侵。但英国国家网络安全中心在2025年12月发布的指南中,指出了安全团队一直担忧的事实:

提示注入可能永远无法被妥善修复。

这并非因为研究人员没有努力。而是因为这个类比本身就是错误的。
CSD0tFqvECLokhw9aBeRqltLbYhrAO19ODn2qbbT3I2tRT8YcD5iRXHHfrfnejHfvVgPL+SD2tEp5oEfin6C8zhMAMi7YKjUPSEX7biagMM5dZasHuJgL3r/2eD642XosQG01NHJYJ5qvJ6kCN5Im7CUT0ydeasHnXUCrYP1Wy3E9cN/HvfXfEZEsBGmm553
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/18 7:54:06

导师严选!MBA必用AI论文软件TOP10:开题报告神器测评

导师严选!MBA必用AI论文软件TOP10:开题报告神器测评 2026年MBA论文写作工具测评:选对工具,效率翻倍 在MBA学习过程中,论文写作是绕不开的重要环节。无论是开题报告、案例分析还是毕业论文,都需要高效的工具…

作者头像 李华
网站建设 2026/4/16 23:05:25

企业如何构建兼容数据中心?核心架构与硬件选择指南

在当今企业数字化转型的浪潮中,构建一个兼容的数据中心(Compatible Data Center)已成为支撑业务灵活性与长期发展的基石。它不仅仅意味着硬件和软件的简单堆叠,更是一个系统性工程,旨在确保异构系统、新旧设备以及多样…

作者头像 李华
网站建设 2026/4/18 1:12:50

Perl官方下载指南:最新版获取与版本选择攻略

如果你需要下载Perl进行开发或系统管理,首先需要了解Perl是一种成熟且功能强大的脚本语言,广泛用于文本处理、系统管理和网络编程。选择合适的版本和下载来源是确保顺利安装的第一步。本文将从几个关键问题入手,为你提供清晰的下载指引。 Per…

作者头像 李华
网站建设 2026/4/13 2:13:04

FastAPI搭档Pydantic:从参数验证到数据转换的全链路实战

你是否也曾为了API里五花八门的请求参数,写下一堆if...else来做校验,最后代码又臭又长还容易漏? 一个真实的数据:在未使用规范数据验证的API项目中,约40%的Bug源于请求参数格式错误或缺失。试想一个简单的用户注册接口…

作者头像 李华