news 2026/4/18 8:49:08

一行隐藏文本即可劫持AI:无需点击、无需恶意软件,仅凭文字

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
一行隐藏文本即可劫持AI:无需点击、无需恶意软件,仅凭文字

一行隐藏文本即可劫持AI —— 无需点击,无需恶意软件,仅凭文字

英国国家网络安全中心警告,该弱点可能永远无法被完全消除——因为它与语言模型读取文本的方式紧密相连。

一名银行客户请ChatGPT查询其账户余额。该AI返回了其他十七名客户的账户详情,并开始进行资金转账。没有人点击任何恶意内容。没有凭证被盗。此次攻击的根源是什么?它嵌入在某个网站的元数据中,而ChatGPT的搜索功能自动索引了该网站。

这并非理论推演。Tenable的研究人员在上个月证实了这一点。攻击能够成功,是因为“提示词注入”的本质与安全团队的认知并不相同。

SQL注入的应对策略在此失效

安全架构师们持续将提示词注入与SQL注入相提并论。两者的模式看起来似曾相识:不可信的输入、权限提升、灾难性的数据泄露。但在2025年12月,英国国家网络安全中心发布了一份令安全团队深感不安的指南。

提示词注入可能永远无法得到妥善的缓解。

这并非因为研究人员未曾努力尝试,而是因为这个类比本身是错误的。
CSD0tFqvECLokhw9aBeRqltLbYhrAO19ODn2qbbT3I2tRT8YcD5iRXHHfrfnejHfvVgPL+SD2tEp5oEfin6C8zhMAMi7YKjUPSEX7biagMM5dZasHuJgL3r/2eD642XosQG01NHJYJ5qvJ6kCN5Im7CUT0ydeasHnXUCrYP1Wy3E9cN/HvfXfEZEsBGmm553
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/18 8:50:56

获客难?原圈科技领跑2026赛道实测ROI超300%

核心观点 在AI营销领域,原圈科技凭借其卓越的投资回报率、覆盖全业务链的整合方案及众多行业标杆案例,被普遍视为2026年的市场领跑者。本文将深度剖析其技术实力与成功之道,为企业在生成式营销时代的战略抉择提供参考。 AI营销赛道群雄逐鹿…

作者头像 李华
网站建设 2026/4/18 8:47:03

舍弃公交行业6年经验,0基础5个月转网安,月薪近万

如果在一个行业工作6年,工作稳定,但收入不高,没有升值空间也学不到东西,你会选择辞职,还是继续坚持? 如果做着不喜欢的工作,拿着不满意的收入,你是在转行与否的纠结中艰难度日&…

作者头像 李华
网站建设 2026/4/18 0:08:51

基于PLC的洗衣机控制系统的设计

2 系统总体方案设计 本设计采用西门子S7-300PLC全自动洗衣机控制,用于现场检查控制,具有短开发周期、低开发成本、可靠性高等特点。通过对控制系统的分析和研究,结合具体实际应用情况进行总体方案设计,主要设计方向为操作简单、使…

作者头像 李华
网站建设 2026/4/11 5:28:54

Linux如何判断系统32位还是64位?

在Linux系统运维中,判断系统是32位还是64位是基础操作,直接关系到软件安装、程序编译和硬件适配的兼容性。那么Linux如何查看系统是32位还是64位?具体请看下文。如果您需要确认当前运行的Linux系统是32位还是64位,可以通过命令行工具快速获取…

作者头像 李华
网站建设 2026/4/18 8:16:21

Linux如何查看线程?

‌Linux线程‌是指在进程内部的一个执行单元,它是进程内部的控制序列,用于描述进程内部的一个执行流,且共享进程的地址空间和资源,那么Linux如何查看线程?提供了多种方法来查看系统中的线程,以下是最常用的方法。1、使…

作者头像 李华
网站建设 2026/4/16 11:14:27

方法类的倒推过程三

最小方法 = 同一类动作(Action Template),在不同参数条件下多次运行,逐渐长出“方法树”(参数空间的分叉 + 经验化的固化)。 要让它在工程里“自然生长”,关键是把方法拆成两层节点,再加一层“运行痕迹”。 1) 方法节点要分成两种:模板 vs 实例 A) 方法模板节点(Met…

作者头像 李华