news 2026/4/25 14:16:06

一行隐藏文本可劫持AI系统——无需点击,无需恶意软件,仅凭文字

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
一行隐藏文本可劫持AI系统——无需点击,无需恶意软件,仅凭文字

一行隐藏文本可劫持AI系统——无需点击,无需恶意软件,仅凭文字

英国NCSC警告该弱点可能永远无法完全修复——因为它与语言模型如何阅读文本紧密相连。

一位银行客户要求ChatGPT查询账户余额。这个人工智能返回了另外十七位客户的账户详情,并开始转移资金。没有人点击任何恶意链接。也没有凭证被盗。攻击是如何发生的?它嵌入在一个网站的元数据中,而ChatGPT的搜索功能自动索引了这些内容。

这并非理论推演。Tenable的研究人员在上个月演示了这一点。它能成功,是因为提示注入的本质并非安全团队所设想的那样。

SQL注入的剧本在此失灵

安全架构师们不断将提示注入与SQL注入相提并论。模式看起来很相似:不可信的输入、权限提升、灾难性的入侵。但英国国家网络安全中心在2025年12月发布的指导文件,道出了安全团队一直恐惧的现实:提示注入可能永远无法被恰当防御。

这不是因为研究人员没有尝试。而是因为这种比较本身就是错误的。
CSD0tFqvECLokhw9aBeRqltLbYhrAO19ODn2qbbT3I2tRT8YcD5iRXHHfrfnejHfvVgPL+SD2tEp5oEfin6C8zhMAMi7YKjUPSEX7biagMM5dZasHuJgL3r/2eD642XosQG01NHJYJ5qvJ6kCN5Im7CUT0ydeasHnXUCrYP1Wy3E9cN/HvfXfEZEsBGmm553
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/24 22:17:22

【课程设计/毕业设计】基于SpringBoot的企业工厂仓库管理系统的设计与实现【附源码、数据库、万字文档】

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

作者头像 李华
网站建设 2026/4/24 22:17:26

Java计算机毕设之基于Java的“银海”音乐管理系统音乐人上传、版权登记、用户在线试听与下载、个性化推荐(完整前后端代码+说明文档+LW,调试定制等)

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

作者头像 李华
网站建设 2026/4/24 22:17:22

Java计算机毕设之基于SpringBoot的仓库管理系统库存管理、入库管理、出库管理、库存预警、盘点管理的设计与实现(完整前后端代码+说明文档+LW,调试定制等)

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

作者头像 李华
网站建设 2026/4/24 16:57:25

不只是代码:一场关于 AOSP 目录架构与网络服务的深度旅行

🏙️ 第一部分:AOSP 目录结构——Android 数字城市的“总体规划图”想象一下,你要去一个从未去过的超级大城市(AOSP)。这个城市非常大,有几百万行代码。如果你没有地图,进去就会迷路。这个城市的…

作者头像 李华