网易首页 > 网易号 > 正文 申请入驻

AI系统面临四大关键漏洞攻击威胁

0
分享至


AI系统正在多个战线同时遭受攻击,安全研究人员表示大多数漏洞目前都没有已知的修复方法。

威胁行为者劫持自主AI智能体进行网络攻击,仅需250个文档和60美元就能毒化训练数据。提示注入攻击对56%的大语言模型都能成功。模型存储库中藏有数十万恶意文件。深度伪造视频通话已经窃取了数千万美元。

让AI有用的能力同时也让它变得容易被利用。这些系统推进的速度每分钟都在加剧这一现实。安全团队现在面临一个没有好答案的计算:要么通过避免AI而落后于竞争对手,要么部署具有根本缺陷且攻击者已在利用的系统。

智能体劫持:第一起大规模自主网络攻击

今年9月,Anthropic披露中国国家支持的黑客武器化了其Claude Code工具,进行了该公司所称的"第一起有记录的无需大量人工干预执行的大规模网络攻击"。

攻击者通过将恶意任务分解为看似无害的请求来越狱Claude Code,说服AI认为它在执行防御性安全测试。根据Anthropic的技术报告,该系统自主进行侦察,编写漏洞利用代码,并从大约30个目标中窃取数据。

哈佛肯尼迪学院研究员Bruce Schneier在2025年8月的博客文章中写道:"我们没有任何智能体AI系统能够安全防御这些攻击。"

德勤最近的报告发现,23%的公司在适度使用AI智能体,但预计到2028年这一比例将增至74%。麦肯锡研究显示,80%的组织已经经历了智能体问题,包括不当的数据暴露和未授权的系统访问。

提示注入:三年未解的根本漏洞

在安全研究人员将提示注入识别为关键AI漏洞三年后,这个问题仍然根本未解决。一项针对36个大语言模型的系统性研究测试了144种攻击变体,发现56%的攻击在所有架构上都成功了。

该漏洞源于语言模型处理文本的方式。2022年创造"提示注入"一词的安全研究员Simon Willison解释了这一架构缺陷:"没有机制说'其中一些词比其他词更重要'。它只是一个Token序列。"

与已通过参数化查询解决的SQL注入不同,提示注入没有等效的修复方法。OWASP将提示注入列为大语言模型应用十大漏洞之首,称"在大语言模型内没有万无一失的预防措施"。

数据中毒:60美元就能腐蚀AI训练

根据Google DeepMind的研究,攻击者大约花费60美元就能破坏主要的AI训练数据集,使数据中毒成为破坏企业AI系统最便宜且最有效的方法之一。Anthropic和英国AI安全研究所2025年10月的另一项研究发现,仅250个中毒文档就能后门任何大语言模型,无论参数数量如何。

与利用推理的提示注入攻击不同,数据中毒腐蚀的是模型本身。该漏洞可能已经嵌入到生产系统中,在被触发之前一直潜伏。Anthropic的"沉睡智能体"论文提供了最令人不安的发现:后门行为在监督微调、强化学习和对抗训练中持续存在。

深度伪造欺诈:技术门槛已崩塌

英国工程巨头奥雅纳的一名财务工作人员在与其首席财务官和几名同事的视频会议后进行了15笔电汇,总计2560万美元。通话中的每个人都是AI生成的假冒者;攻击者在奥雅纳高管的公开会议和企业材料视频上训练了深度伪造模型。

高管的公众知名度创造了结构性漏洞。会议露面和媒体采访为语音和视频克隆提供训练数据。Gartner预测,到2028年,40%的社会工程攻击将使用深度伪造音频和视频针对高管。

创建令人信服的深度伪造的技术门槛已经崩塌。McAfee实验室发现,三秒钟的音频就能产生85%准确率的语音克隆。卡巴斯基研究记录了暗网深度伪造服务,视频起价50美元,语音消息30美元。

检测技术正在输掉军备竞赛。Deepfake-Eval-2024基准测试发现,最先进的检测器对视频达到75%准确率,对图像达到69%。人类检测表现更差,研究发现人们正确识别高质量视频深度伪造的准确率仅为24.5%。

Q&A

Q1:AI智能体劫持是怎么发生的?

A:攻击者通过将恶意任务分解为看似无害的请求来欺骗AI系统,让AI认为它在执行正当的安全测试。然后AI会自主进行侦察、编写攻击代码并窃取数据,整个过程无需人工大量干预。

Q2:提示注入攻击为什么这么难防护?

A:因为语言模型处理文本时无法区分哪些词更重要,它只是处理Token序列。当AI读取包含隐藏指令的文档时,会像处理合法用户命令一样处理这些恶意指令,目前没有根本性的修复方法。

Q3:深度伪造技术门槛有多低?

A:技术门槛已经大幅降低,仅需3秒音频就能生成85%准确率的语音克隆,暗网服务视频伪造起价50美元,语音消息30美元。普通RTX 2070显卡就能实现实时换脸。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
这是徐怀钰?不化妆真的一点儿都认不出来!

这是徐怀钰?不化妆真的一点儿都认不出来!

酸辣娱乐
2026-04-29 12:35:47
震惊!五一后看电视将彻底变天,官方定调:机顶盒时代正式终结!

震惊!五一后看电视将彻底变天,官方定调:机顶盒时代正式终结!

叮当当科技
2026-04-29 11:00:23
太美了!梅州粉红拉拉队出圈,麻花辫造型,戳中不少观众怀旧情怀

太美了!梅州粉红拉拉队出圈,麻花辫造型,戳中不少观众怀旧情怀

火山詩话
2026-04-29 13:29:57
600万欧!皇马终于敲定新主帅,老佛爷力排众议,穆里尼奥回归

600万欧!皇马终于敲定新主帅,老佛爷力排众议,穆里尼奥回归

祥谈体育
2026-04-29 10:30:28
极度炸裂!女子和闺蜜爬山游玩,碰到了男友和另一个闺蜜同游!

极度炸裂!女子和闺蜜爬山游玩,碰到了男友和另一个闺蜜同游!

川渝视觉
2026-04-28 23:40:51
未来三到五年,我们将面对的最大“灰犀牛”

未来三到五年,我们将面对的最大“灰犀牛”

识局Insight
2026-04-27 21:07:22
网传Meta收购Manus交易已全部交割完成

网传Meta收购Manus交易已全部交割完成

小星球探索
2026-04-29 11:38:17
河北秦皇岛一大爷大妈公共泳池内搓澡引网友不适,涉事酒店:已全面消杀,正紧急开会讨论,后续将就此事发布公告

河北秦皇岛一大爷大妈公共泳池内搓澡引网友不适,涉事酒店:已全面消杀,正紧急开会讨论,后续将就此事发布公告

三湘都市报
2026-04-29 11:48:36
刚下飞机就被抓!美国佬用抓孟晚舟的套路、逮捕了中国公民徐泽伟

刚下飞机就被抓!美国佬用抓孟晚舟的套路、逮捕了中国公民徐泽伟

吃货的分享
2026-04-29 04:49:05
重磅!WOC,东契奇糟了…

重磅!WOC,东契奇糟了…

左右为篮
2026-04-29 12:42:04
1800万存款离奇失踪,储户兑现遭银行拖延,质疑银行员工监守自盗,涉事员工曾因欠债喝药轻生,多方回应

1800万存款离奇失踪,储户兑现遭银行拖延,质疑银行员工监守自盗,涉事员工曾因欠债喝药轻生,多方回应

大风新闻
2026-04-29 14:41:10
万科暗仓分赃录:揭王石和郁亮是如何玩弄百亿掏空术的

万科暗仓分赃录:揭王石和郁亮是如何玩弄百亿掏空术的

六子吃凉粉
2026-04-29 11:28:00
荒诞到刺眼!本科毕业找不到工作,竟要回炉读技校?这闹剧该停了

荒诞到刺眼!本科毕业找不到工作,竟要回炉读技校?这闹剧该停了

狐狸先森讲升学规划
2026-04-29 05:50:03
大爷大妈泳池内搓澡引网友不适,涉事酒店:已全面消杀,正紧急开会

大爷大妈泳池内搓澡引网友不适,涉事酒店:已全面消杀,正紧急开会

大风新闻
2026-04-29 11:43:20
中央安全生产考核巡查组在江苏发现:多领域存在突出安全隐患问题

中央安全生产考核巡查组在江苏发现:多领域存在突出安全隐患问题

上游新闻
2026-04-29 10:49:54
17岁男生不当操作导致阴茎骨折,错失早期最佳治疗窗口,延误救治或影响后续功能恢复

17岁男生不当操作导致阴茎骨折,错失早期最佳治疗窗口,延误救治或影响后续功能恢复

观威海
2026-04-28 18:12:05
图解丨中国台湾人均GDP首次同时超过日本和韩国

图解丨中国台湾人均GDP首次同时超过日本和韩国

格隆汇APP
2026-04-27 17:45:34
有人问,若是国民党当年赢了,老蒋统治中国,那中国的未来会如何

有人问,若是国民党当年赢了,老蒋统治中国,那中国的未来会如何

浩渺青史
2026-04-27 17:06:59
拜托!不要再拿“致敬”当抄袭的遮羞布

拜托!不要再拿“致敬”当抄袭的遮羞布

细雨中的呼喊
2026-04-28 15:35:07
赢球后主动和焦泊乔小陈总握手,徐昕的高情商,撕碎杜锋最后体面

赢球后主动和焦泊乔小陈总握手,徐昕的高情商,撕碎杜锋最后体面

后仰大风车
2026-04-29 08:15:12
2026-04-29 15:59:00
至顶头条 incentive-icons
至顶头条
记录和推动数字化创新
18083文章数 49701关注度
往期回顾 全部

科技要闻

今晨庭审纪实|马斯克当庭讲述OpenAI被偷走

头条要闻

媒体:阿联酋官宣要走 对欧佩克重重一击

头条要闻

媒体:阿联酋官宣要走 对欧佩克重重一击

体育要闻

一场九球狂欢,各路神仙批量下凡

娱乐要闻

马頔一句话,孙杨妈妈怒骂节目组2小时

财经要闻

中央政治局会议定调,八大看点速览!

汽车要闻

配32寸升降屏 新款别克世纪CENTURY上市53.99万起

态度原创

本地
数码
健康
教育
公开课

本地新闻

用青花瓷的方式,打开西溪湿地

数码要闻

所有PC配件全面涨价!内存、CPU、硬盘...... PCB价格1个月暴涨40%

揭秘干细胞抗衰美容七大谣言

教育要闻

官宣!26年四川省高考各批次招生类型及投档规则出炉

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版