网易首页 > 网易号 > 正文 申请入驻

AI系统面临四大关键漏洞攻击威胁

0
分享至


AI系统正在多个战线同时遭受攻击,安全研究人员表示大多数漏洞目前都没有已知的修复方法。

威胁行为者劫持自主AI智能体进行网络攻击,仅需250个文档和60美元就能毒化训练数据。提示注入攻击对56%的大语言模型都能成功。模型存储库中藏有数十万恶意文件。深度伪造视频通话已经窃取了数千万美元。

让AI有用的能力同时也让它变得容易被利用。这些系统推进的速度每分钟都在加剧这一现实。安全团队现在面临一个没有好答案的计算:要么通过避免AI而落后于竞争对手,要么部署具有根本缺陷且攻击者已在利用的系统。

智能体劫持:第一起大规模自主网络攻击

今年9月,Anthropic披露中国国家支持的黑客武器化了其Claude Code工具,进行了该公司所称的"第一起有记录的无需大量人工干预执行的大规模网络攻击"。

攻击者通过将恶意任务分解为看似无害的请求来越狱Claude Code,说服AI认为它在执行防御性安全测试。根据Anthropic的技术报告,该系统自主进行侦察,编写漏洞利用代码,并从大约30个目标中窃取数据。

哈佛肯尼迪学院研究员Bruce Schneier在2025年8月的博客文章中写道:"我们没有任何智能体AI系统能够安全防御这些攻击。"

德勤最近的报告发现,23%的公司在适度使用AI智能体,但预计到2028年这一比例将增至74%。麦肯锡研究显示,80%的组织已经经历了智能体问题,包括不当的数据暴露和未授权的系统访问。

提示注入:三年未解的根本漏洞

在安全研究人员将提示注入识别为关键AI漏洞三年后,这个问题仍然根本未解决。一项针对36个大语言模型的系统性研究测试了144种攻击变体,发现56%的攻击在所有架构上都成功了。

该漏洞源于语言模型处理文本的方式。2022年创造"提示注入"一词的安全研究员Simon Willison解释了这一架构缺陷:"没有机制说'其中一些词比其他词更重要'。它只是一个Token序列。"

与已通过参数化查询解决的SQL注入不同,提示注入没有等效的修复方法。OWASP将提示注入列为大语言模型应用十大漏洞之首,称"在大语言模型内没有万无一失的预防措施"。

数据中毒:60美元就能腐蚀AI训练

根据Google DeepMind的研究,攻击者大约花费60美元就能破坏主要的AI训练数据集,使数据中毒成为破坏企业AI系统最便宜且最有效的方法之一。Anthropic和英国AI安全研究所2025年10月的另一项研究发现,仅250个中毒文档就能后门任何大语言模型,无论参数数量如何。

与利用推理的提示注入攻击不同,数据中毒腐蚀的是模型本身。该漏洞可能已经嵌入到生产系统中,在被触发之前一直潜伏。Anthropic的"沉睡智能体"论文提供了最令人不安的发现:后门行为在监督微调、强化学习和对抗训练中持续存在。

深度伪造欺诈:技术门槛已崩塌

英国工程巨头奥雅纳的一名财务工作人员在与其首席财务官和几名同事的视频会议后进行了15笔电汇,总计2560万美元。通话中的每个人都是AI生成的假冒者;攻击者在奥雅纳高管的公开会议和企业材料视频上训练了深度伪造模型。

高管的公众知名度创造了结构性漏洞。会议露面和媒体采访为语音和视频克隆提供训练数据。Gartner预测,到2028年,40%的社会工程攻击将使用深度伪造音频和视频针对高管。

创建令人信服的深度伪造的技术门槛已经崩塌。McAfee实验室发现,三秒钟的音频就能产生85%准确率的语音克隆。卡巴斯基研究记录了暗网深度伪造服务,视频起价50美元,语音消息30美元。

检测技术正在输掉军备竞赛。Deepfake-Eval-2024基准测试发现,最先进的检测器对视频达到75%准确率,对图像达到69%。人类检测表现更差,研究发现人们正确识别高质量视频深度伪造的准确率仅为24.5%。

Q&A

Q1:AI智能体劫持是怎么发生的?

A:攻击者通过将恶意任务分解为看似无害的请求来欺骗AI系统,让AI认为它在执行正当的安全测试。然后AI会自主进行侦察、编写攻击代码并窃取数据,整个过程无需人工大量干预。

Q2:提示注入攻击为什么这么难防护?

A:因为语言模型处理文本时无法区分哪些词更重要,它只是处理Token序列。当AI读取包含隐藏指令的文档时,会像处理合法用户命令一样处理这些恶意指令,目前没有根本性的修复方法。

Q3:深度伪造技术门槛有多低?

A:技术门槛已经大幅降低,仅需3秒音频就能生成85%准确率的语音克隆,暗网服务视频伪造起价50美元,语音消息30美元。普通RTX 2070显卡就能实现实时换脸。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
高规格迎接中国,总理外长亲临,现场中国氛围浓厚,这在欧洲前所未见

高规格迎接中国,总理外长亲临,现场中国氛围浓厚,这在欧洲前所未见

林子说事
2026-02-14 22:14:46
已读乱回?笑死了,有时候真是驴唇不对马嘴

已读乱回?笑死了,有时候真是驴唇不对马嘴

夜深爱杂谈
2026-02-09 21:13:05
1974年,李鹏突遭车祸,肇事司机前来道歉,李鹏:我有主要责任

1974年,李鹏突遭车祸,肇事司机前来道歉,李鹏:我有主要责任

飞哥谈史
2026-02-15 06:35:08
玄武门之变,李渊为什么不调兵镇压李世民?他调了,但根本压不住

玄武门之变,李渊为什么不调兵镇压李世民?他调了,但根本压不住

千秋文化
2026-02-11 21:36:18
这种饮料正在摧毁你的胰岛细胞!很多糖尿病,都和这种饮料有关!

这种饮料正在摧毁你的胰岛细胞!很多糖尿病,都和这种饮料有关!

蜉蝣说
2026-01-29 14:46:50
除夕当天,牢记1不洗、2不倒、3不回、4不空、5要吃,吉祥过大年

除夕当天,牢记1不洗、2不倒、3不回、4不空、5要吃,吉祥过大年

秀厨娘
2026-02-15 08:45:25
马年给孩子发红包:避开2个数,吉利数选1个,祝福到位还不得罪人

马年给孩子发红包:避开2个数,吉利数选1个,祝福到位还不得罪人

小书虫妈妈
2026-02-13 07:29:33
中国最著名“叛国者”去世,逃亡99.9%概率死,0.1%奇迹改写一生

中国最著名“叛国者”去世,逃亡99.9%概率死,0.1%奇迹改写一生

近史谈
2026-02-11 19:15:10
英选手犯规导致孙龙、刘少昂摔出赛场,孙龙受伤痛失机会

英选手犯规导致孙龙、刘少昂摔出赛场,孙龙受伤痛失机会

刘哥谈体育
2026-02-15 13:26:19
央视春晚首次将手机接入广播级系统,华为Mate 80系列为指定设备

央视春晚首次将手机接入广播级系统,华为Mate 80系列为指定设备

PChome电脑之家
2026-02-13 14:36:58
深圳老板直言:没了香港人,日子太难过了啊,一落千丈

深圳老板直言:没了香港人,日子太难过了啊,一落千丈

奇思妙想生活家
2026-02-14 15:15:09
已婚也逃不过!在爱泼斯坦的安排下,比尔盖茨和安妮·海瑟薇会面

已婚也逃不过!在爱泼斯坦的安排下,比尔盖茨和安妮·海瑟薇会面

蓝猫说剧
2026-02-10 20:59:41
胡琏儿子回忆:父亲临终前高喊“北向店”,查资料后才明白是什么

胡琏儿子回忆:父亲临终前高喊“北向店”,查资料后才明白是什么

历史龙元阁
2026-02-14 12:25:09
男子参加同学聚会被“下药”,同学“下药”的目的阴险,详情曝出

男子参加同学聚会被“下药”,同学“下药”的目的阴险,详情曝出

胡侃社会百态
2026-02-15 14:52:05
住建部已查清全国房子数量,过剩问题有多严重?楼市或迎来新变局

住建部已查清全国房子数量,过剩问题有多严重?楼市或迎来新变局

猫叔东山再起
2026-02-15 11:30:03
吸烟的人会短命吗?英国专家50年调查真相:每支烟偷走20分钟,戒烟永远不晚

吸烟的人会短命吗?英国专家50年调查真相:每支烟偷走20分钟,戒烟永远不晚

消化石医生
2026-02-12 21:15:54
许亚军24岁儿子许何被中戏领导自首风波牵连

许亚军24岁儿子许何被中戏领导自首风波牵连

念得小柔
2026-02-14 12:23:48
关键转折!80岁华人女司机撞死苹果高管一家四口,可能不用坐牢

关键转折!80岁华人女司机撞死苹果高管一家四口,可能不用坐牢

华人生活网
2026-02-15 05:11:08
棺材铺有个怪规矩,卖棺材从不收全款,为何总要让孝子欠上三分?

棺材铺有个怪规矩,卖棺材从不收全款,为何总要让孝子欠上三分?

千秋文化
2026-02-11 21:38:01
萧华:今年摆烂行为尤为严重 正考虑一切补救措施

萧华:今年摆烂行为尤为严重 正考虑一切补救措施

北青网-北京青年报
2026-02-15 15:12:03
2026-02-15 15:28:49
至顶头条 incentive-icons
至顶头条
记录和推动数字化创新
16214文章数 49690关注度
往期回顾 全部

科技要闻

发春节红包的大厂都被约谈了

头条要闻

女子在上海机场崩溃后奇迹突现 超10万人点赞感谢信

头条要闻

女子在上海机场崩溃后奇迹突现 超10万人点赞感谢信

体育要闻

最戏剧性的花滑男单,冠军为什么是他?

娱乐要闻

河南春晚被骂上热搜!大量广告满屏AI

财经要闻

谁在掌控你的胃?起底百亿"飘香剂"江湖

汽车要闻

奔驰中国换帅:段建军离任,李德思接棒

态度原创

艺术
家居
数码
旅游
军事航空

艺术要闻

16位当代中外画家的静物与花卉作品

家居要闻

中古雅韵 乐韵伴日常

数码要闻

三星Galaxy Watch8 Classic更新上线独立微信手表版App

旅游要闻

临沂新春赏灯地图,来了!

军事要闻

特朗普:在俄乌冲突问题上 泽连斯基必须行动起来

无障碍浏览 进入关怀版