登录 下载 集成 文章 新闻 资费方案 FAQ 联系我们
Русский Қазақша English 中文
AI助手被隐藏输入攻破:给所有引入AI的企业上的安全课

Ars Technica · 2026年8月18日 · 1Cifer

AI助手被隐藏输入攻破:给所有引入AI的企业上的安全课

安全研究人员披露了微软办公套件中AI助手Copilot被攻破的细节:攻击者通过隐藏输入操纵它——指令藏在助手会读取、而用户看不见的内容里。模型把别人的命令当成了任务的一部分去执行。

这是教科书式的提示注入——所有大语言模型的根本性弱点,而非某一款产品的缺陷。任何会读取来信、外部文档或网页的AI助手,都可能在其中遇到藏起来的指令:白底白字、元数据、不可见区块。助手的权限越大——读信、发信、执行操作——一次成功注入的代价就越高。

对正在引入AI的公司,由此得出三条规则。给助手最小必要权限——像对待试用期新员工,而不是管理员。不可逆的操作必须由人确认:转账、发信、删除数据。并且选择能明确划定访问边界的平台——按角色和岗位分配,而不是“人人皆可”。AI智能体只有在权限像人的权限一样被清醒界定时,才真正创造价值。

相关阅读

怀疑法院用AI审案,当事人在诉讼文件里埋入提示词防御者也开始使用提示词注入:AI智能体的最大弱点变成防御武器OpenAI模型把公司内部数据发到了公开GitHub上——给所有授予AI访问权限者的一课

经常阅读我们的报道?把 1Cifer 添加为 Google 的偏好来源,我们的文章会更常出现在您的新闻信息流中。

在 Google 中添加

全部新闻 →