网易首页 > 网易号 > 正文 申请入驻

【安全圈】AI漏洞导致泄露数万亿记录

0
分享至

关键词

人工智能


一项名为Shadow Escape的新型零点击攻击正在引发广泛关注,研究公司 Operant AI 发现,这种攻击对消费者隐私构成了前所未有的威胁。该攻击能够在用户无需点击任何可疑链接或出现操作失误的情况下,从使用主流 AI 助手的企业窃取大量敏感信息,包括社会安全号码(SSN)、医疗记录和财务信息。

问题的根源在于一项称为Model Context Protocol(MCP)的技术标准。企业通常通过 MCP 将大型语言模型(LLM),如 ChatGPT、Claude 或 Gemini,与内部数据库和工具连接。而 Shadow Escape 攻击正是利用了这种连接方式。不同于以往依赖钓鱼邮件等手段欺骗用户的攻击,这种零点击攻击隐藏在看似无害的文档中,例如员工入职手册或从网络下载的 PDF。当员工为方便将文档上传至工作 AI 助手时,文档中的隐藏指令会悄悄指示 AI 收集并外发客户数据。

Operant AI 的研究人员指出,由于标准 MCP 配置和默认权限即可被利用,Shadow Escape 攻击可能已经导致数万亿条私人记录被传送到暗网。受害系统在设计上本应提供便利,能够自动交叉查询多套数据库,因此几乎所有信息——从姓名、地址到信用卡号码及医疗标识——都可能暴露。Operant AI 甚至发布了演示视频,显示一个简单的客户信息查询指令,如何迅速演变为 AI 将全部敏感记录偷偷发送至恶意服务器,而整个过程无人察觉。

标准安全防护在此类攻击面前几乎无效。由于数据窃取发生在公司内部安全网络和防火墙内,AI 助手对数据拥有合法访问权限,其外发行为在网络流量上看似正常,从而规避了传统安全工具的检测。研究显示,AI 将恶意数据传输至外部服务器时,会伪装成日常性能追踪活动,员工和 IT 部门完全无法察觉。

Operant AI 强烈建议,所有依赖 AI 助手的组织应立即对系统进行全面审计,因为下一次重大数据泄露事件可能并非源自黑客入侵,而是来自被信任的 AI 助手本身。研究者强调,受影响的不只是单一 AI 提供商,而是所有使用 MCP 连接数据库、文件系统或外部 API 的 AI 系统都可能遭到 Shadow Escape 攻击。


安全圈


网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
俄罗斯警告高市早苗

俄罗斯警告高市早苗

极目新闻
2025-11-19 17:31:43
特朗普万万没想不到,C919迪拜首秀32国开门,适航证成废纸

特朗普万万没想不到,C919迪拜首秀32国开门,适航证成废纸

星辰夜语
2025-11-19 18:12:19
马斯克透露:特斯拉不玩特权这套,职场无阶级,吃饭停车完全平等!网友:这样老板赚得更多

马斯克透露:特斯拉不玩特权这套,职场无阶级,吃饭停车完全平等!网友:这样老板赚得更多

大白聊IT
2025-11-18 17:17:40
建议中老年人:若不差钱,少吃鸡肉多吃这8样,高蛋白低脂又美味

建议中老年人:若不差钱,少吃鸡肉多吃这8样,高蛋白低脂又美味

美食店主
2025-11-18 00:31:56
越来越不对劲,小县城的工资开始崩塌了

越来越不对劲,小县城的工资开始崩塌了

诗意世界
2025-11-13 10:25:43
彻底崩了!飞天茅台价格跌回10年前,黄牛亏哭、经销商含泪清仓

彻底崩了!飞天茅台价格跌回10年前,黄牛亏哭、经销商含泪清仓

墨兰史书
2025-11-19 12:50:03
网友7年前盛赞一位挪威天才,哈兰德社媒转发:我记得他的名字

网友7年前盛赞一位挪威天才,哈兰德社媒转发:我记得他的名字

懂球帝
2025-11-19 21:25:10
陈梦女团夺冠发布会!没想到夺冠,致谢范思琦为自己画上圆满句号

陈梦女团夺冠发布会!没想到夺冠,致谢范思琦为自己画上圆满句号

篮球资讯达人
2025-11-19 23:26:50
不再沉默!郑丽文指桑骂槐,提醒高市:台湾没事,日本也就没事

不再沉默!郑丽文指桑骂槐,提醒高市:台湾没事,日本也就没事

博览历史
2025-11-18 23:15:56
柬埔寨六囚犯已抓劫囚女子身份确认,网红“橙子姐姐”失联48小时

柬埔寨六囚犯已抓劫囚女子身份确认,网红“橙子姐姐”失联48小时

陈博世财经
2025-11-19 14:16:17
演员张艺洋已执行死刑!中国娱乐圈首例,倪大红、李雪健被牵连

演员张艺洋已执行死刑!中国娱乐圈首例,倪大红、李雪健被牵连

阿纂看事
2025-07-25 17:12:19
降级至4E!沈阳机场二跑道最新消息!

降级至4E!沈阳机场二跑道最新消息!

沈阳公交网小林
2025-11-20 00:11:11
遇到十指全是簸箕的人,千万远离!老道长:这种命格普通人受不了

遇到十指全是簸箕的人,千万远离!老道长:这种命格普通人受不了

普陀动物世界
2025-11-17 13:39:08
“太凶猛了”!有班级停课,请假学生几乎占一半!广东疾控提醒

“太凶猛了”!有班级停课,请假学生几乎占一半!广东疾控提醒

鲁中晨报
2025-11-19 15:29:14
刘劲松微笑会见各国使节 为啥只对你没好脸色?

刘劲松微笑会见各国使节 为啥只对你没好脸色?

看看新闻Knews
2025-11-19 21:00:01
上海发布一组人事任免信息:宣锋任市政府驻北京办事处主任

上海发布一组人事任免信息:宣锋任市政府驻北京办事处主任

澎湃新闻
2025-11-19 18:38:26
学术造假惊天大案!郭某英文名“Wei Guo”与海外华裔学者同名…

学术造假惊天大案!郭某英文名“Wei Guo”与海外华裔学者同名…

火山诗话
2025-11-19 09:25:00
A股:不出意外 周三收红,明天很有可能会迎来更大级别的反弹?

A股:不出意外 周三收红,明天很有可能会迎来更大级别的反弹?

风风顺
2025-11-20 03:00:03
日本经济学家:中国游客数量锐减或将使日本每年损失上万亿日元

日本经济学家:中国游客数量锐减或将使日本每年损失上万亿日元

财联社
2025-11-19 19:22:28
为啥天津大学和南开大学要搬到津南?网友:津南的房子2万卖给谁

为啥天津大学和南开大学要搬到津南?网友:津南的房子2万卖给谁

带你感受人间冷暖
2025-11-19 00:10:07
2025-11-20 05:11:00
安全圈
安全圈
国内首家大安全概念新媒体
6158文章数 4688关注度
往期回顾 全部

科技要闻

一夜封神,Gemini 3让谷歌找回“碾压感”

头条要闻

日方要求解释为何未告知磋商后会有媒体拍摄 中方回应

头条要闻

日方要求解释为何未告知磋商后会有媒体拍摄 中方回应

体育要闻

世界杯最小参赛国诞生!15万人岛国的奇迹

娱乐要闻

史林子出轨对方前妻放锤!

财经要闻

重磅!中金公司拟收购东兴与信达证券

汽车要闻

此刻价格不重要 第5代帝豪本身就是价值

态度原创

家居
旅游
手机
教育
时尚

家居要闻

水岸美学 书香人文生活

旅游要闻

穿越古冰川,非遗活在山水间!螺髻山彝历新年奏响文旅融合最强音

手机要闻

OPPO Find X9系列海外卖爆!销量接近上代2倍

教育要闻

lsa伦敦占星学院是什么

辛芷蕾的炸裂10分钟,让人大受震撼

无障碍浏览 进入关怀版