news 2026/2/6 21:12:20

一行隐藏文本即可劫持AI:无需点击、无需恶意软件,仅凭文字

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
一行隐藏文本即可劫持AI:无需点击、无需恶意软件,仅凭文字

一行隐藏文本即可劫持AI —— 无需点击,无需恶意软件,仅凭文字

英国国家网络安全中心警告,该弱点可能永远无法被完全消除——因为它与语言模型读取文本的方式紧密相连。

一名银行客户请ChatGPT查询其账户余额。该AI返回了其他十七名客户的账户详情,并开始进行资金转账。没有人点击任何恶意内容。没有凭证被盗。此次攻击的根源是什么?它嵌入在某个网站的元数据中,而ChatGPT的搜索功能自动索引了该网站。

这并非理论推演。Tenable的研究人员在上个月证实了这一点。攻击能够成功,是因为“提示词注入”的本质与安全团队的认知并不相同。

SQL注入的应对策略在此失效

安全架构师们持续将提示词注入与SQL注入相提并论。两者的模式看起来似曾相识:不可信的输入、权限提升、灾难性的数据泄露。但在2025年12月,英国国家网络安全中心发布了一份令安全团队深感不安的指南。

提示词注入可能永远无法得到妥善的缓解。

这并非因为研究人员未曾努力尝试,而是因为这个类比本身是错误的。
CSD0tFqvECLokhw9aBeRqltLbYhrAO19ODn2qbbT3I2tRT8YcD5iRXHHfrfnejHfvVgPL+SD2tEp5oEfin6C8zhMAMi7YKjUPSEX7biagMM5dZasHuJgL3r/2eD642XosQG01NHJYJ5qvJ6kCN5Im7CUT0ydeasHnXUCrYP1Wy3E9cN/HvfXfEZEsBGmm553
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/2/6 4:26:47

开源商城源码系统,一键管理多商户,可视化装修多端店铺

温馨提示:文末有资源获取方式对于中小企业和初创团队而言,时间与成本是决定项目成败的关键。我们为您带来一款集功能强大、部署迅速、成本可控于一体的电商源码系统,旨在帮助您绕开复杂的技术开发,以最快速度打造一个专业级、全渠…

作者头像 李华
网站建设 2026/2/5 9:43:05

方法类的倒推过程结束 七

完全同意,而且这是让“方法体系”不发散的关键约束:方法里的所有东西都只能引用你世界树里已经存在的节点类型与载体,不允许发明一套“方法专用数据结构宇宙”。 下面我把“条件是什么、动作是什么、结果是什么”用你现有的对象(存在/场景/特征类型/特征值节点等)重新落一…

作者头像 李华
网站建设 2026/2/4 1:06:42

DNS 劫持实操:黑客技术真的没有你想象的那么难!

黑客技术?没你想象的那么难!——dns劫持篇 什么是DNS劫持? DNS劫持就是通过劫持了DNS服务器,通过某些手段取得某域名的解析记录控制权,进而修改此域名的解析结果,导致对该域名的访问由原IP地址转入到修改后…

作者头像 李华
网站建设 2026/2/5 16:39:56

收藏必备!情境工程:大模型时代企业知识管理系统的革命性变革

文章探讨了情境工程如何重塑企业知识管理系统,从传统"文档存储检索"模式转变为"主动赋能"。通过场景感知、动态连接和人机协同进化,构建企业"智能认知中枢",实现决策质量跃升、组织能力沉淀和创新加速。系统五…

作者头像 李华