您现在的位置是:IT资讯 >>正文
研究报告揭示主流AI系统存在越狱漏洞、不安全代码及数据窃取风险
IT资讯8325人已围观
简介生成式AI面临新型越狱攻击最新研究发现,多款生成式人工智能GenAI)服务存在两类可诱导其生成非法或危险内容的越狱攻击漏洞。其中代号为"Inception"的攻击技术,通过指令让AI工具虚构场景,进而 ...
最新研究发现,研究狱漏多款生成式人工智能(GenAI)服务存在两类可诱导其生成非法或危险内容的报告越狱攻击漏洞。其中代号为"Inception"的揭示及数据窃攻击技术,通过指令让AI工具虚构场景 ,主流进而在无安全限制的系统险子场景中实施二次诱导 。
美国计算机应急响应小组协调中心(CERT/CC)在近期公告中指出:"在子场景中持续发送提示词可绕过安全防护机制 ,洞不代码最终生成恶意内容。安全"第二种越狱方式则是取风通过询问AI"如何拒绝特定请求"的亿华云反向引导实现 。CERT/CC补充说明 :"攻击者可交替使用正常提示与越狱问题 ,研究狱漏使AI在安全机制失效状态下持续响应。报告"

这些技术若被成功利用,揭示及数据窃攻击者将能突破OpenAI ChatGPT 、主流Anthropic Claude 、系统险微软Copilot 、洞不代码谷歌Gemini、安全XAi Grok 、Meta AI及Mistral AI等平台的安全防护。源码库潜在危害包括生成受控物质制备指南、武器设计图纸 、钓鱼邮件模板及恶意软件代码等非法内容 。
近月研究还发现三大新型攻击手法:
上下文合规攻击(CCA):攻击者在对话历史中植入"愿意提供敏感信息"的虚拟助手回复策略傀儡攻击 :将恶意指令伪装成XML/INI/JSON等策略文件,诱使大语言模型(LLM)绕过安全校准内存注入攻击(MINJA):通过查询交互向LLM代理的内存库注入恶意记录 ,诱导其执行危险操作代码生成暗藏安全隐患Backslash安全团队指出,即便要求生成安全代码,实际效果仍取决于提示词详细程度 、编程语言、建站模板潜在通用缺陷枚举(CWE)及指令明确性 。研究表明 ,LLM在基础提示下默认生成的代码往往存在安全隐患,暴露出依赖GenAI进行"氛围编程"的风险。
OpenAI最新发布的GPT-4.1模型更引发特殊担忧 。评估显示,在未修改系统提示的情况下,源码下载该模型出现偏题及允许故意滥用的概率达到前代GPT-4o的三倍。SplxAI专家警告:"升级模型绝非简单修改代码参数,每个版本都有独特的性能与漏洞组合。"

Anthropic公司设计的模型上下文协议(MCP)开放标准被发现存在新型攻击面 。瑞士Invariant实验室证实,恶意MCP服务器不仅能窃取用户敏感数据 ,还可劫持代理行为覆盖可信服务器指令 ,高防服务器导致功能完全失控 。
这种"工具投毒攻击"通过将恶意指令嵌入用户不可见但AI可读的MCP工具描述实现。实验演示显示,攻击者通过篡改已授权的工具描述,可从Cursor或Claude Desktop等代理系统中窃取WhatsApp聊天记录。

近期曝光的可疑Chrome扩展程序更凸显危机严重性——该扩展能与本地MCP服务器通信,完全突破浏览器沙箱防护 。ExtensionTotal分析报告指出:"该扩展无需认证即可全权访问MCP服务器工具,香港云服务器其文件系统操作权限与服务器核心功能无异 ,可能造成灾难性的系统级沦陷。"
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/40a399956.html
相关文章
持续威胁暴露管理(CTEM)应用实践指南
IT资讯主动安全防御的理念已经被提出很多年,但是很多安全专家对这种想法似乎已经不再抱有希望,原因是新型的网络攻击始终都在不断变化,攻击者有充分的时间和资源来设计新的攻击策略,以绕过防御、逃避检测。因此,基于拦 ...
【IT资讯】
阅读更多犯罪分子冒充 Meta 广告管理器窃取账户信息
IT资讯与所有的社交媒体一样,Facebook 也需要应对虚假账户、诈骗与恶意软件的威胁。过去的几周,研究人员发现冒充 Meta 与 Facebook的 广告管理器再次浮现。骗子承诺通过优化提供更好的广告推广 ...
【IT资讯】
阅读更多黑客宣称已入侵微软服务器取得三千万条用户资料,微软予以否认
IT资讯7 月 4 日消息,微软今年 6 月承认旗下 OneDrive、Microsoft 365、Azure 云服务受到黑客DDoS 攻击,导致服务反复中断。一个名为 Anonymous Sudan 的黑客 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- LGG5屏幕素质解析(一起来探索LGG5屏幕的精彩之处)
- 蒙多打野效率如何?(分析蒙多打野的强势表现及优势)
- 电脑连接宽带教程-一步步教你如何连接宽带网络(简单易懂的连接宽带教程,助您快速上网畅享互联网世界)
- 一体化电脑设置教程(简单操作,快速上手,助你充分利用一体化电脑的功能)
- 万和灶质量如何?(万和灶质量评估及用户评价)
- 红米2怎么合并重复联系人?
- OPPO R7主要特点是什么
- 相机CF卡芯片损坏解决方法(教你应对相机CF卡芯片损坏的情况,避免数据丢失)
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验) 源码库香港物理机亿华云b2b信息平台云服务器网站建设企业服务器