ARTICLE · 1148617
一条消息,就能让一群 AI 助手集体失守?
一条消息,就能让一群 AI 助手集体失守?
一条消息,就能让一群 AI 助手集体失守?
你以为 AI 助手只是听话地回答问题?
近日,安全研究团队 Zenity Labs 公布了一项令人警惕的研究:仅向一个公开的 AI 助手发送一条精心构造的指令,就曾有可能窃取云端临时凭据,进而访问同一 AWS 账户、同一区域内的其他 AI 代理。
更惊人的是,研究人员还展示了读取私密对话、篡改 AI 长期记忆,以及访问敏感密钥等风险。
这项研究被命名为 AgentCorruption。
值得注意的是,这属于安全研究演示,并非已经发生的大规模入侵。AWS 已收紧相关默认权限,同时对研究方的漏洞定性提出异议。
当 AI 从聊天工具变成能够自主执行任务的「数字员工」,我们需要警惕的,或许不只是 AI 会不会犯错,还有——它究竟掌握了多大的权限?
💬 如果 AI 可以访问你的邮件、文件和工作系统,你会放心把工作交给它吗?
#AI安全 #人工智能 #AIAgent #网络安全 #科技前沿
收录于AI 安全
作者提示: 素材来源官方媒体/网络新闻
广东,11小时前,