news 2026/4/16 12:40:53

一行隐藏文本即可劫持AI:无需点击、无需恶意软件,仅凭文字

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
一行隐藏文本即可劫持AI:无需点击、无需恶意软件,仅凭文字

一行隐藏文本即可劫持AI —— 无需点击,无需恶意软件,仅凭文字

英国国家网络安全中心警告,该弱点可能永远无法被完全消除——因为它与语言模型读取文本的方式紧密相连。

一名银行客户请ChatGPT查询其账户余额。该AI返回了其他十七名客户的账户详情,并开始进行资金转账。没有人点击任何恶意内容。没有凭证被盗。此次攻击的根源是什么?它嵌入在某个网站的元数据中,而ChatGPT的搜索功能自动索引了该网站。

这并非理论推演。Tenable的研究人员在上个月证实了这一点。攻击能够成功,是因为“提示词注入”的本质与安全团队的认知并不相同。

SQL注入的应对策略在此失效

安全架构师们持续将提示词注入与SQL注入相提并论。两者的模式看起来似曾相识:不可信的输入、权限提升、灾难性的数据泄露。但在2025年12月,英国国家网络安全中心发布了一份令安全团队深感不安的指南。

提示词注入可能永远无法得到妥善的缓解。

这并非因为研究人员未曾努力尝试,而是因为这个类比本身是错误的。
CSD0tFqvECLokhw9aBeRqltLbYhrAO19ODn2qbbT3I2tRT8YcD5iRXHHfrfnejHfvVgPL+SD2tEp5oEfin6C8zhMAMi7YKjUPSEX7biagMM5dZasHuJgL3r/2eD642XosQG01NHJYJ5qvJ6kCN5Im7CUT0ydeasHnXUCrYP1Wy3E9cN/HvfXfEZEsBGmm553
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/16 9:08:35

数学建模Matlab算法,第二十四章 时间序列模型

时间序列模型:理论、方法与实践探索 在大数据与数字化时代,各类数据以时间为轴不断累积,从经济领域的月度GDP数据、金融市场的实时股价波动,到气象领域的每日气温变化、工业生产中的设备运行参数,这些按时间顺序排列的数据集构成了时间序列的核心载体。时间序列分析作为数…

作者头像 李华
网站建设 2026/4/16 11:12:25

测试自动化框架维护与升级实操:构建高效测试生态的基石

在软件测试领域,自动化框架是提升效率和质量的关键引擎。随着技术迭代加速,框架的维护与升级从“可选”变为“必需”——忽视它,测试脚本会迅速老化,导致误报率高、维护成本飙升。本文针对测试从业者,系统解析维护策略…

作者头像 李华
网站建设 2026/4/15 14:56:04

30岁,从快递小哥到web安全工程师,大龄转行逆袭成功

大龄转行,一直在网络上备受讨论。 从学习能力、试错成本来考虑,转行一定是越早越好,而大龄转行风险极大。大龄转行,固然并非一条绝路,苏老泉,二十七,始发愤,读书籍,有的人…

作者头像 李华