跳转到主要内容

微软警告:被‘下毒’的分享按钮可能污染AI记忆

AI分享按钮背后的隐秘危机

微软研究人员拉响警报:一种利用人工智能记忆机制的新型复杂网络攻击正在蔓延。这种被称为"AI推荐投毒"的手段,将普通分享按钮变成了数字特洛伊木马。

攻击原理

该手法利用了AI从交互中学习的能力。当用户点击被篡改的"AI摘要"链接时,隐藏指令会通过URL参数潜入系统。这些并非一次性操控——AI会将恶意提示作为记忆存储,可能影响所有未来推荐内容。

"就像把宣传材料夹进别人的日记本里",网络安全分析师Mark Reynolds(非微软员工)解释道,"AI不仅会重复错误信息一次——它会逐渐将其当作你的真实偏好"。

微软的惊人发现

Defender安全团队发现:

  • 广泛传播:超过50种不同恶意提示在14个行业的31家企业间流传
  • 隐蔽操作:受感染的AI会在医疗决策或财务规划等敏感领域给出带有微妙偏见的建议
  • 门槛极低:现成工具使得新手黑客也能轻松实施此类攻击

医疗健康领域尤为脆弱,有攻击者篡改医疗建议摘要。记录在案的案例显示,经过多次有毒交互后,AI会逐渐引导患者选择特定药品。

防范记忆污染措施

微软建议采取以下防护手段:

  • 点击前检查:悬停查看分享按钮URL是否含有可疑的长字符段
  • 记忆清洁:定期审查并清除AI助手存储的偏好设置和对话历史
  • 多方验证:重要AI建议需与其他可信来源交叉核对 公司强调,虽然单次攻击可能看似轻微,但其累积效应会严重扭曲AI对用户需求的理解。

基于记忆的攻击手段出现,凸显了AI智能化进程中的成长烦恼。"我们正进入未知领域",Reynolds指出,"当AI具备更接近人类的学习能力时,它们也继承了人类式的弱点"。

喜欢这篇文章?

订阅我们的 Newsletter,获取最新 AI 资讯、产品评测和项目推荐,每周精选直达邮箱。

每周精选完全免费随时退订

相关文章

OpenClaw框架遭重大恶意软件攻击
News

OpenClaw框架遭重大恶意软件攻击

OpenClaw AI框架在一次复杂的供应链攻击中遭到入侵,其扩展平台被上传了数百个恶意'技能'。网络安全专家警告这些被植入木马的工具可能窃取毫无戒心的用户的敏感数据。该公司已与VirusTotal合作实施紧急安全措施,包括对所有可用技能进行每日AI驱动的扫描。

February 9, 2026
网络安全AI安全恶意软件
News

OpenAI战略调整:解散对齐团队,负责人转任未来学家角色

OpenAI在一次出人意料的组织变革中解散了其使命对齐团队。前团队负责人Josh Achiam转任新设立的首席未来学家职位,其余成员则分散到其他部门。这是自2024年以来OpenAI以安全为重点的团队第二次重大重组,标志着该公司在发展过程中优先事项的演变。

February 12, 2026
OpenAIAI安全人工智能
OpenAI再次调整安全团队架构,设立‘首席未来学家’新职位
News

OpenAI再次调整安全团队架构,设立‘首席未来学家’新职位

OpenAI在成立不到两年后解散了其‘使命对齐’安全团队,这是其安全基础设施的第二次重大重组。此举标志着该公司将安全考量嵌入各部门而非保持独立监督的转变。与此同时,前团队负责人Josh Achiam转任新设立的‘首席未来学家’职位,专注于长期通用人工智能(AGI)的影响研究。

February 12, 2026
OpenAIAI安全人工智能
News

Claude插件曝重大安全漏洞:日历邀请可触发关键威胁

Claude桌面扩展新发现的漏洞允许黑客通过看似无害的Google日历邀请远程执行恶意代码。安全研究人员警告这种'零点击'攻击可能造成毁灭性后果,在CVSS风险评分中获得满分10分。尽管Anthropic将责任推给用户,专家认为该插件系统未能满足基本安全预期。

February 11, 2026
AI安全Claude漏洞零点击攻击
News

OpenAI以55.5万美元年薪从竞争对手Anthropic挖角顶级安全专家

在一项突显AI人才争夺战激烈程度的重大举措中,OpenAI成功从竞争对手Anthropic招募迪伦·斯坎伦(Dylan Scanlon)领导其安全工作。55.5万美元的年薪方案既反映了AI安全的关键重要性,也体现了这个新兴领域合格专家的稀缺性。随着OpenAI准备推出其下一代模型,斯坎伦将面临直接挑战。

February 4, 2026
OpenAIAI安全科技招聘
腾讯辟谣元宝红包活动相关传言
News

腾讯辟谣元宝红包活动相关传言

腾讯官方就旗下AI助手元宝红包活动的传言作出澄清。公司明确表示,元宝与微信崩溃事件无关,也不存在未经授权的数据收集行为。鉴于出现仿冒该热门活动的欺诈链接,建议用户仅通过官方渠道参与。

February 4, 2026
腾讯AI安全数字支付