网易首页 > 网易号 > 正文 申请入驻

太简单!工程师仅花82元就能污染AI信息源:伪造自己是游戏世界冠军

0
分享至

快科技5月4日消息,用搜索引擎找答案,你能看到多个竞争信息源,自己判断真伪。但带联网搜索的AI聊天机器人,会把网上不靠谱的内容,包装成笃定的标准答案。

一位安全工程师的简单实验,就把AI的这个致命漏洞扒得明明白白。

实验的发起者,是安全工程师RonStoner。他选中的目标,是德国经典卡牌桌游《6Nimmt!》。这款游戏在国内被玩家熟知为《谁是牛头王》,英文译名叫《Take5》,本身根本没有官方世界冠军赛,更不存在2025年的世界冠军得主。

2月份,Stoner悄悄编辑了这款游戏的维基百科条目,把自己写成了该游戏的2025年世界冠军。

他还花12美元,也就是约82元人民币,注册了和游戏名高度相似的6nimmt.com域名,在网站里放了一篇庆祝自己夺冠的假新闻稿,当成维基百科条目的唯一引用来源。

就是这么一个简陋到极致的骗局,却轻松骗过了多款主流AI聊天机器人。当他向这些带联网搜索功能的AI,询问自己的"冠军身份"时,所有机器人都一本正经地给出了确认答案,笃定地宣称他就是这款桌游的现任世界冠军。

"我的网站没有任何独立佐证,全是虚构的。"Stoner在博客中直言,"整个谎言的根基,不过是我喝咖啡时花82块钱注册的一个域名。"

这次攻击针对的,不是常见的提示词注入,而是AI系统的检索增强生成(RAG)层,也就是AI回答问题前,联网搜索并抓取资料的核心环节。

AI不会甄别信息来源的真伪与权威性,只会抓取检索排名靠前的内容。他的假网站是这个"冠军头衔"的唯一信息来源,再加上维基百科的权威背书,轻松就让AI把谎言包装成了事实。

Stoner坦言,这个手法没有任何技术创新。只是把老套的SEO和虚假信息手段,套上了大语言模型的新外壳。真正危险的是,AI会把这些结果当成权威信息呈现,而绝大多数用户根本不知道背后的信息处理流程。

这场实验,还暴露了AI系统的三层致命安全隐患。

第一层是即时检索层,靠联网搜索生成答案的AI,可信度完全绑定搜索结果的质量。

第二层是模型训练语料库,他的维基百科编辑从2月一直存活到上周五,这段时间里爬取维基百科的AI公司,很可能已将假信息纳入训练数据,就算条目事后删除,模型里的虚假痕迹也很难清除。

第三层也是最危险的,是AI代理。聊天模型输出错误信息只是声誉问题,拥有工具权限的AI代理被误导后,产生的错误操作就是实打实的安全问题,攻击者可直接操控代理执行恶意行为。

整个实验,Stoner只花了82块钱、一次维基百科编辑,前后20分钟就完成了。他提醒,若是有组织的恶意攻击者,批量注册域名、发起协同编辑攻击,攻击面会以极快的速度扩大。他呼吁AI厂商必须重视信息来源溯源,建立对应的风险过滤机制。

如今,假冠军的信息已经从维基百科和AI检索结果中消失。但AI对网络信息的盲目信任,这个底层漏洞依然真实存在。这才是悬在整个AI行业头上,最需要警惕的隐患。


特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
悲催!荷兰日本瑞典刚携手从死亡之组突围,就面临集体止步32强

悲催!荷兰日本瑞典刚携手从死亡之组突围,就面临集体止步32强

林子说事
2026-06-26 11:27:38
新华社快讯:日本发生地震,东京震感强烈

新华社快讯:日本发生地震,东京震感强烈

新华社
2026-06-26 11:53:03
陈露宣布与过去和解!泪流满面,称13年把全部青春给了爱的男孩

陈露宣布与过去和解!泪流满面,称13年把全部青春给了爱的男孩

乡野小珥
2026-06-26 07:13:35
深圳分区暴雨橙色预警!全市中小学、幼儿园可视情况推迟上(放)学

深圳分区暴雨橙色预警!全市中小学、幼儿园可视情况推迟上(放)学

深圳晚报
2026-06-26 13:57:28
单亲妈妈工地扛钢管供女儿读书,高考出分之夜母女相拥而泣:“你努力读书,我努力挣钱”

单亲妈妈工地扛钢管供女儿读书,高考出分之夜母女相拥而泣:“你努力读书,我努力挣钱”

封面新闻
2026-06-26 00:34:06
霍尔木兹大消息,新加坡籍货船遭袭,美方:伊朗无人机干的!伊方:不走指定航线的船没安全保障!特朗普:伊朗将成为美国的“新市场”

霍尔木兹大消息,新加坡籍货船遭袭,美方:伊朗无人机干的!伊方:不走指定航线的船没安全保障!特朗普:伊朗将成为美国的“新市场”

每日经济新闻
2026-06-26 12:50:07
委内瑞拉地震为何灾情重救援难?政经困境下的特殊“双震”与“薄饼式”坍塌

委内瑞拉地震为何灾情重救援难?政经困境下的特殊“双震”与“薄饼式”坍塌

澎湃新闻
2026-06-26 11:58:29
21岁皇马球星斩获世界杯处子球+3-2逆转东道主,土耳其终结2连败

21岁皇马球星斩获世界杯处子球+3-2逆转东道主,土耳其终结2连败

侧身凌空斩
2026-06-26 12:03:15
价格大涨!有网友晒单:去年不到7000,今年12000了

价格大涨!有网友晒单:去年不到7000,今年12000了

南方都市报
2026-06-26 09:53:31
舜宇光学投资者日:解码“光学+AI”新未来

舜宇光学投资者日:解码“光学+AI”新未来

凤凰WEEKLY
2026-06-25 22:43:25
特工假扮“35岁寂寞主妇”,诱男军官自拍泄密

特工假扮“35岁寂寞主妇”,诱男军官自拍泄密

扬子晚报
2026-06-26 11:00:22
谷歌干了一件地震局都没干成的事:在地震中救了委内瑞拉几万人的命

谷歌干了一件地震局都没干成的事:在地震中救了委内瑞拉几万人的命

知识圈
2026-06-26 13:15:11
朝阳群众又立新功!网红印度餐厅上午爆火下午凉透老板直接遣返!

朝阳群众又立新功!网红印度餐厅上午爆火下午凉透老板直接遣返!

社会日日鲜
2026-06-26 12:34:14
金价,持续下跌!工行、建行公告:即将关闭,尽快卖出或平仓

金价,持续下跌!工行、建行公告:即将关闭,尽快卖出或平仓

鲁中晨报
2026-06-25 21:55:03
韩国球迷怒了:整个韩国队都去服兵役!能在4K画面里看到孙兴慜哭了

韩国球迷怒了:整个韩国队都去服兵役!能在4K画面里看到孙兴慜哭了

去山野间追风
2026-06-25 14:19:36
地球正在 “喝光” 自己的海洋!研究发现:大量海水正涌入地核

地球正在 “喝光” 自己的海洋!研究发现:大量海水正涌入地核

观察宇宙
2026-06-25 18:58:48
世界杯首场默契球诞生!两队0-0闷平携手出线,韩国成最大受害者

世界杯首场默契球诞生!两队0-0闷平携手出线,韩国成最大受害者

绿茵舞着
2026-06-26 12:23:40
A股:今天上午加速跳水破4054,种种迹象表明,A股牛反弹已经结束了?

A股:今天上午加速跳水破4054,种种迹象表明,A股牛反弹已经结束了?

趋势清风侠
2026-06-26 10:37:57
超巴西独享第1!萨内处子球 德国1-2厄瓜多尔时隔12年重返淘汰赛

超巴西独享第1!萨内处子球 德国1-2厄瓜多尔时隔12年重返淘汰赛

钉钉陌上花开
2026-06-26 05:58:42
钟美美不再隐瞒!回应入学波士顿大学的真相,原来董宇辉真没说错

钟美美不再隐瞒!回应入学波士顿大学的真相,原来董宇辉真没说错

社会日日鲜
2026-06-25 13:01:17
2026-06-26 14:31:00
快科技 incentive-icons
快科技
一起关注每日科技热点
117255文章数 260682关注度
往期回顾 全部

游戏要闻

黑神话官宣登陆2026上海BW!1:1天命人雕像限时亮相

头条要闻

13岁男孩失踪5天救援人员失去信心 妈妈坚持下找到了

头条要闻

13岁男孩失踪5天救援人员失去信心 妈妈坚持下找到了

体育要闻

奥尔莫:是时候为西班牙争夺第二颗星了

娱乐要闻

刘嘉玲想放弃梁朝伟,没有自理能力

财经要闻

悬在科技头上的达摩克利斯之剑

科技要闻

美国政府要求OpenAI分批发布GPT-5.6

汽车要闻

老板们的新座驾!65万元起,尊界V800/V680开启预订

态度原创

艺术
健康
手机
时尚
房产

艺术要闻

“史上最热夏天”?

医生如何快速诊断脑梗和脑出血?

手机要闻

苹果Xcode 26.6正式版发布,新增谷歌Gemini编程助手支持

《铁拳教育》为老师写的红果短剧

房产要闻

城市精英集体出手!科学城这一现象级热销红盘,凭何成为共识之选?

无障碍浏览 进入关怀版