网易首页 > 网易号 > 正文 申请入驻

【安全圈】AI漏洞导致泄露数万亿记录

0
分享至

关键词

人工智能


一项名为Shadow Escape的新型零点击攻击正在引发广泛关注,研究公司 Operant AI 发现,这种攻击对消费者隐私构成了前所未有的威胁。该攻击能够在用户无需点击任何可疑链接或出现操作失误的情况下,从使用主流 AI 助手的企业窃取大量敏感信息,包括社会安全号码(SSN)、医疗记录和财务信息。

问题的根源在于一项称为Model Context Protocol(MCP)的技术标准。企业通常通过 MCP 将大型语言模型(LLM),如 ChatGPT、Claude 或 Gemini,与内部数据库和工具连接。而 Shadow Escape 攻击正是利用了这种连接方式。不同于以往依赖钓鱼邮件等手段欺骗用户的攻击,这种零点击攻击隐藏在看似无害的文档中,例如员工入职手册或从网络下载的 PDF。当员工为方便将文档上传至工作 AI 助手时,文档中的隐藏指令会悄悄指示 AI 收集并外发客户数据。

Operant AI 的研究人员指出,由于标准 MCP 配置和默认权限即可被利用,Shadow Escape 攻击可能已经导致数万亿条私人记录被传送到暗网。受害系统在设计上本应提供便利,能够自动交叉查询多套数据库,因此几乎所有信息——从姓名、地址到信用卡号码及医疗标识——都可能暴露。Operant AI 甚至发布了演示视频,显示一个简单的客户信息查询指令,如何迅速演变为 AI 将全部敏感记录偷偷发送至恶意服务器,而整个过程无人察觉。

标准安全防护在此类攻击面前几乎无效。由于数据窃取发生在公司内部安全网络和防火墙内,AI 助手对数据拥有合法访问权限,其外发行为在网络流量上看似正常,从而规避了传统安全工具的检测。研究显示,AI 将恶意数据传输至外部服务器时,会伪装成日常性能追踪活动,员工和 IT 部门完全无法察觉。

Operant AI 强烈建议,所有依赖 AI 助手的组织应立即对系统进行全面审计,因为下一次重大数据泄露事件可能并非源自黑客入侵,而是来自被信任的 AI 助手本身。研究者强调,受影响的不只是单一 AI 提供商,而是所有使用 MCP 连接数据库、文件系统或外部 API 的 AI 系统都可能遭到 Shadow Escape 攻击。


安全圈


网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
韩乔生:杨瀚森女友跟利拉德孩子玩一块儿,这是男主外女主内

韩乔生:杨瀚森女友跟利拉德孩子玩一块儿,这是男主外女主内

懂球帝
2026-03-31 12:20:08
毕节一副局长被曝曾公开在微博宣布自己不是中国人

毕节一副局长被曝曾公开在微博宣布自己不是中国人

映射生活的身影
2026-03-31 02:04:09
35岁男子烟龄22年,坚持戒烟92天前后对比,惊呆网友!

35岁男子烟龄22年,坚持戒烟92天前后对比,惊呆网友!

张晓磊
2026-03-30 11:16:10
央企利润上交比例从20%提升到35%,电力人的牛马命要开始了?

央企利润上交比例从20%提升到35%,电力人的牛马命要开始了?

坠入二次元的海洋
2026-03-31 20:59:22
霍尔木兹海峡封锁再升级,油价持续猛涨,石油危机将要重演?|商业微史记

霍尔木兹海峡封锁再升级,油价持续猛涨,石油危机将要重演?|商业微史记

界面新闻
2026-03-31 11:26:11
国内航线燃油附加费4月5日起上涨5倍

国内航线燃油附加费4月5日起上涨5倍

财联社
2026-03-31 17:24:14
最新发现!长达7.22米的世界最长野生蟒蛇现身印尼!

最新发现!长达7.22米的世界最长野生蟒蛇现身印尼!

吉尼斯世界纪录
2026-03-31 11:45:06
随着澳大利亚5-1,FIFA系列赛最新积分榜出炉:中国男足获季军

随着澳大利亚5-1,FIFA系列赛最新积分榜出炉:中国男足获季军

侧身凌空斩
2026-03-31 19:01:20
阴蒂神经地图迟到28年:1998年就画完了男性的

阴蒂神经地图迟到28年:1998年就画完了男性的

我是一个粉刷匠2
2026-03-30 12:24:22
乞丐为何很少生病?道正一语道破:他们少了三样俗物,百邪不近身

乞丐为何很少生病?道正一语道破:他们少了三样俗物,百邪不近身

千秋文化
2026-02-13 18:55:13
美联储,降息大消息!金银油,集体上涨!

美联储,降息大消息!金银油,集体上涨!

鲁中晨报
2026-03-31 15:49:02
耐克大中华区董事长兼CEO董炜卸任,官宣加盟红杉中国!她在耐克任职超20年,将转型消费投资人

耐克大中华区董事长兼CEO董炜卸任,官宣加盟红杉中国!她在耐克任职超20年,将转型消费投资人

每日经济新闻
2026-03-31 18:05:07
伊朗武装部队针对美可能发动地面战:“将斩断侵略者的腿”

伊朗武装部队针对美可能发动地面战:“将斩断侵略者的腿”

新京报
2026-03-31 16:13:09
终于定了!中国移动正式发通知:自4月30日起,全国统一执行

终于定了!中国移动正式发通知:自4月30日起,全国统一执行

大鱼简科
2026-03-31 19:29:10
单依纯风波持续升级!鹿晗、那英卷入其中,人民日报的话没错

单依纯风波持续升级!鹿晗、那英卷入其中,人民日报的话没错

阿纂看事
2026-03-31 17:47:33
伊朗为何为广岛哭坟?只因与日本关系更铁,并不在乎是否伤害中国

伊朗为何为广岛哭坟?只因与日本关系更铁,并不在乎是否伤害中国

阿胡
2026-03-31 17:09:58
多纳鲁马:我想和全天下的意大利同胞一起庆祝那个辉煌的时刻

多纳鲁马:我想和全天下的意大利同胞一起庆祝那个辉煌的时刻

懂球帝
2026-03-31 03:41:08
湖北厅官王炜任上被查!

湖北厅官王炜任上被查!

中国青年报
2026-03-31 22:16:11
Claude 代码已下架,爆料人身份曝光,他已经连夜重写了一版火速上架

Claude 代码已下架,爆料人身份曝光,他已经连夜重写了一版火速上架

AI范儿
2026-04-01 00:11:18
安切洛蒂钦点!达尼洛成巴西队首位锁定2026世界杯席位的球员

安切洛蒂钦点!达尼洛成巴西队首位锁定2026世界杯席位的球员

星耀国际足坛
2026-03-31 19:31:19
2026-04-01 02:12:49
安全圈
安全圈
国内首家大安全概念新媒体
6511文章数 4689关注度
往期回顾 全部

科技要闻

华为2025年销售收入8809亿,净利润680亿元

头条要闻

伊朗:准备好“迎接”美军到来 将战斗到底

头条要闻

伊朗:准备好“迎接”美军到来 将战斗到底

体育要闻

县城修车工,用20年成为世界冠军

娱乐要闻

《月鳞绮纪》空降 鞠婧祎却被举报偷税

财经要闻

油价暴涨 我们的生活成本会飙升多少?

汽车要闻

腾势Z9GT到底GT在哪?

态度原创

艺术
家居
数码
教育
军事航空

艺术要闻

震撼!他笔下的美女,色彩美得让人无法自拔!

家居要闻

新婚爱巢 甜蜜情趣拉满

数码要闻

RTX 50又免费升级!DLSS 4.5 6× 多帧生成+动态多帧生成抢先体验

教育要闻

微专题:高考地理中的地理实验

军事要闻

特朗普:即使霍尔木兹海峡仍关闭 也愿意结束战争

无障碍浏览 进入关怀版