news 2026/3/1 2:13:52

一行隐藏文本可劫持AI系统——无需点击,无需恶意软件,仅凭文字

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
一行隐藏文本可劫持AI系统——无需点击,无需恶意软件,仅凭文字

一行隐藏文本可劫持AI系统——无需点击,无需恶意软件,仅凭文字

英国NCSC警告该弱点可能永远无法完全修复——因为它与语言模型如何阅读文本紧密相连。

一位银行客户要求ChatGPT查询账户余额。这个人工智能返回了另外十七位客户的账户详情,并开始转移资金。没有人点击任何恶意链接。也没有凭证被盗。攻击是如何发生的?它嵌入在一个网站的元数据中,而ChatGPT的搜索功能自动索引了这些内容。

这并非理论推演。Tenable的研究人员在上个月演示了这一点。它能成功,是因为提示注入的本质并非安全团队所设想的那样。

SQL注入的剧本在此失灵

安全架构师们不断将提示注入与SQL注入相提并论。模式看起来很相似:不可信的输入、权限提升、灾难性的入侵。但英国国家网络安全中心在2025年12月发布的指导文件,道出了安全团队一直恐惧的现实:提示注入可能永远无法被恰当防御。

这不是因为研究人员没有尝试。而是因为这种比较本身就是错误的。
CSD0tFqvECLokhw9aBeRqltLbYhrAO19ODn2qbbT3I2tRT8YcD5iRXHHfrfnejHfvVgPL+SD2tEp5oEfin6C8zhMAMi7YKjUPSEX7biagMM5dZasHuJgL3r/2eD642XosQG01NHJYJ5qvJ6kCN5Im7CUT0ydeasHnXUCrYP1Wy3E9cN/HvfXfEZEsBGmm553
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/2/27 19:57:22

Sumsub 年度欺诈报告重磅发布!AI 智能体诈骗 2026 年或全面爆发

未来的验证系统不仅需要确认你是谁,还需要确认操作背后是真实用户还是AI智能体。 Sumsub最新发布的《2025-2026年身份欺诈报告》中表明:全球身份欺诈率整体看似趋于稳定,但高质量攻击在过去一年间激增了180%。 该报告分析了数百万次验证检查和…

作者头像 李华
网站建设 2026/3/1 1:03:39

三菱PLC大型项目结构化编程:整条生产线程序全套资料

三菱PLC 结构化编程Q系列整条生产线大型项目 两台Q PLC 6台触摸屏 以太网通讯 机器人控制 mes ccd RS232串口通讯 大量fb,fc通用模块 三菱plc大项目程序高级编程 三菱PLC结构化编程一整条生产线程序全套资料 2台Q系列CPU 6台触摸屏 CC-LINK IO 串口通信 扫码枪 8…

作者头像 李华
网站建设 2026/3/1 2:05:01

django-flask基于python的房屋租赁信息管理系统

目录Django-Flask 房屋租赁信息管理系统摘要关于博主开发技术路线相关技术介绍核心代码参考示例结论源码lw获取/同行可拿货,招校园代理 :文章底部获取博主联系方式!Django-Flask 房屋租赁信息管理系统摘要 该系统基于 Python 的 Django 和 Flask 框架开…

作者头像 李华
网站建设 2026/2/28 21:19:02

django-flask基于python的汾河流域水情水质监测系统

目录汾河流域水情水质监测系统摘要关于博主开发技术路线相关技术介绍核心代码参考示例结论源码lw获取/同行可拿货,招校园代理 :文章底部获取博主联系方式!汾河流域水情水质监测系统摘要 该系统基于Python开发,采用Django和Flask框架构建&…

作者头像 李华
网站建设 2026/2/22 17:39:35

基于VUE的摄影分享平台系统[VUE]-计算机毕业设计源码+LW文档

摘要:随着摄影文化的广泛传播和互联网技术的发展,摄影分享平台成为摄影爱好者交流和展示的重要场所。本文介绍基于VUE框架的摄影分享平台系统的设计与实现过程。通过需求分析明确系统功能,利用VUE及相关技术进行开发,实现用户管理…

作者头像 李华