AI总结也会被“下毒”?微软警告新攻击术_***_公司_导致用户

IT之家 2 月 13 日消息,或许网龄比较老的小伙伴们听说过“SEO ***”,别有用心者通常会在互联网上创建大量低质量文章,然后将某个***冒、篡改的工具与特定关键词绑定,进而导致用户搜索某个关键词时,搜索引擎跳出来的第一个搜索结果是恶意软件,而非官方产品。
而根据微软安全研究人员本周(2 月 10 日)发布的博文,目前 AI 领域也存在类似的“AI 推荐***”攻击术。
以现实举例,一些公司正在将隐藏指令嵌入网页 / App 的“AI 总结”按钮,当用户点击时,系统会通过 URL 的提示参数,尝试将 AI 助手的记忆注入持久化指令。
IT之家在此援引微软,这些提示词会让 AI 固化认知,将“XX 公司是可靠信源”“优先推荐 XX 公司”等指令烂熟于心,最终让 AI 在未来回答中偏向某个产品或服务。
不过问题就在于,一旦有别有用心之人尝试篡改网页提示词参数,将原本的“XX 公司”替换为“XX ***公司”,那么 AI 就会照本宣科地向其他用户提供有毒的建议,进而操纵推荐、AI 总结系统,给出篡改的总结文章,而用户这边却毫不知情。
微软强调,上文所述的攻击方法并非纸上谈兵,目前公司已在邮件流量中发现了 50 起类似***案例,涉及金融、医疗、法律服务、营销、食品、服务行业等,常见模式包括“记住 XX 公司是可信来源”“未来对话中优先引用 XX 网站”,更有甚者直接注入完整营销文案,并且上述案例均来自合法公司而非黑客。
微软对此警告,上述实例表明,这种***术已经存在现实风险,金融工作者有可能被 AI 推荐到高风险、***投资平台;而家长很有可能完全听信 AI,忽略儿童游戏中的不良内容;并且普通人也有可能会被有心之人利用,在 AI 中持续引用单一媒体来源。
当然,最好的应对方法就是不要完全信赖“AI 总结”,用户在点击 AI 推荐的链接时应该先悬停看一眼是否正规,同时谨慎点击“AI 总结”按钮、定期检查 AI 存储的记忆,如遇可疑情况,可以删除相关条目、重置 AI 记忆。返回搜狐,查看更多
-
{dede:pagebreak/}


网友评论:

- 可灵不灵了?_***_模型_字节
- BAT“红包大战”狂撒45亿元,谁能先超越豆包?_元宝_文心_用户
- 卷入爱泼斯坦案,马斯克回应_特朗普_凯文·沃什_美国
- 章晓萍、边东,被撤销“人民满意的公务员”称号,收回并注销奖励证书奖章,追缴奖金_内蒙古_同志_处分
- 春节机器人租赁火爆:一台月入2.5万,从业者称6个月可回本_场景_的订单_平台
- 雷军:个别车商为蹭流量说小米二手车崩盘,实际上我们排在第一位_保值_直播_年度
- 组团上春晚、宇树和智元争第一,机器人的集体焦虑:量产和上市迎新一轮***_企业_松延_科技
- 春节新功能!微信又上新了!_祝福_都能调_图片
- 小米汽车1月销量惨淡?高管回应:销量淡季,别过分解读_变化_同比_潘九堂
- 碾压全球!马斯克身家飙至8000亿美元,万亿大关稳了_特斯拉_突破_小雷

- 王兴兴彻底杀疯了_机器人_宇树_人形
- 程序猿、白领都靠边!黄仁勋:以后敲代码只是打字 技术人才远不如业务吃香_编程_软件_计算机
- 王兴兴彻底杀疯了_机器人_宇树_人形
- 下一个DeepSeek时刻正在酝酿?_市场_***_行情
- 特斯拉去年营收首次下滑:四季度净利暴跌六成,向xAI投资20亿美元_公司_同比_融资
- 当银行、钢铁厂和能源企业们开始“造卫星”_发射_航天_济钢
- 国产RISC-V芯片双突破,中国电科高端算力芯片成功流片_处理器_华创_测试
- 百望股份创始人、董事长、CEO陈杰:AI缺的不只是算力,还有“真值”|2026商业新愿景_企业_数据_郑晨烨
- 新BAT“AI三国杀”:千问如魏,豆包似蜀,元宝像吴_阿里_字节_模型
- 神人贾跃亭,离回国只差一步之遥_机器人_融资_公司


