ARTICLE · 1140311
离谱但真实:Meta在智能眼镜的官方文档里教开发者——别太信我家的AI
一般情况下,公司文档都是王婆卖瓜。但这次Meta反着来了。
在Ray-Ban Display智能眼镜的开发者文档里,Meta写了一句让我愣了三秒的话:那个用来标记"不可信内容"的字段,"不是强制执行的安全边界",开发者们,别指望它。

翻译成人话:给AI眼镜防"提示词注入"的那道保险丝,Meta自己承认是个摆设。
眼镜是怎么被骗的?
先补个课。所谓提示词注入,就是往AI读的内容里藏指令。网页里一行人眼看不见的文字,混进工具返回结果,再进入Meta AI的上下文——模型分不清哪句是用户说的、哪句是网页塞的私货。
Meta的原文说得很直白:工具返回的文本会直接进入助手的上下文,"返回未标记的不可信内容,就是提示词进入模型的通道"。
更绝的是Meta给开发者的三条建议,总结下来就一个中心思想:谁都别信。
AI传给你的参数可能是歪的,"没有任何东西保证它们符合你定义的格式",要像校验网络请求一样逐一验证。
AI汇报的结果也不能信,文档原话叫"页面才是裁判"——永远不要接受Meta AI对"刚才发生了什么"的单方面描述。
还有一条细节很妙:别在参数描述里写真实示例值,因为"模型会照着发"。
七个名字,悄悄坑人
文档里还埋着一个技术坑。七个工具名被系统保留了:openUrl、goBack、reload、getPageTitle……全是开发者接导航功能时最顺手的名字。
问题在于,用了这些名字不会报错。注册调用照常成功,然后工具"静悄悄地永远到不了Meta AI那里"。你以为功能上线了,其实它从来没跑过。
为什么眼镜比手机更危险?
这事儿落在眼镜上不是偶然。Ray-Ban Display的屏幕只有600x600像素,还没有触屏。Meta自己算过账:手机上五次聚焦加三次捏合的操作,眼镜上一句话就搞定。
语音成了最便宜的交互方式,代价是助手要不断朗读、处理来自第三方应用的内容。入口越多,注入的面就越大。
戴上眼镜的那一刻,你的AI就生活在一个满是陌生文本的世界里。
要说清楚的是:目前没有任何真实攻击发生,这个功能默认关闭,文档是写给即将大规模开放的WebMCP能力用的。
最懂这副眼镜的公司,都只敢把安全做到"建议开发者自行防范"的程度。
把一个可能被网页"下毒"的AI戴到脸上,你是抢先尝鲜,还是再等等?
—END—
免责声明:以上内容为网络资料整理或翻译,不作为任何推荐以及代表本公众号观点。
点这里👇关注我,记得标星哦~