跳转到主要内容

开源AI模型存在安全风险,黑客正利用未受保护系统

未受保护开源AI的潜在危险

网络安全专家正在对人工智能领域日益增长的威胁发出警告:数以千计的开源大语言模型在缺乏适当安全措施的情况下运行。SentinelOne与Censys的联合调查发现这些脆弱系统正被恶意行为者积极利用。

普遍存在的漏洞

这项近一年的研究发现大量案例显示,诸如Meta的Llama和Google的Gemma等流行模型在私人计算机上运行时,缺乏主流托管平台通常实施的安全防护。令人震惊的是,研究人员发现数百例内置安全保护被故意移除的情况。

"我们看到的只是冰山一角,"参与该研究的安全分析师解释道:"虽然这些开源模型支持合法创新,但它们同时也在以惊人规模助长犯罪活动。"

黑客如何利用AI系统

攻击者一直在劫持这些脆弱模型来:

  • 生成海量垃圾邮件
  • 制作高度针对性的钓鱼邮件
  • 发起协同虚假信息宣传
  • 生产包括仇恨言论和暴力内容在内的有害材料

研究团队特别关注通过Ollama工具部署的模型,发现约四分之一的案例中黑客可直接访问并操控控制模型行为的系统指令。更令人担忧的是,7.5%的这些核心指令显示出明显的恶意修改痕迹。

传统安全措施为何失效

这些遭入侵的模型带来了独特挑战,因为它们运行在主流AI平台的监控系统之外。缺乏集中监管导致:

  • 内容过滤器失效
  • 滥用检测机制失灵
  • 有害输出不受控制地传播

相关风险超越了典型的网络安全问题,可能助长从金融欺诈到儿童安全威胁等各类危害。正如一位研究员所言:"我们本质上创造了强大工具却没有安装适当的安全开关。"

关键要点:

  • 数千个开源AI模型目前在没有充分保护的情况下运行
  • 25%的分析实例允许直接访问关键系统指令
  • 7.5%显示出核心指令被恶意修改的证据
  • 传统安全措施往往对这些去中心化威胁束手无策
  • 风险包括垃圾邮件生成、钓鱼攻击和有害内容制作

喜欢这篇文章?

订阅我们的 Newsletter,获取最新 AI 资讯、产品评测和项目推荐,每周精选直达邮箱。

每周精选完全免费随时退订

相关文章

主流AI平台发现重大安全漏洞
News

主流AI平台发现重大安全漏洞

安全研究人员在广泛使用的AI平台OpenClaw和Moltbook中发现令人担忧的漏洞。测试显示敏感数据极易被获取,提示注入攻击成功率高达91%。专家警告这些漏洞可能让黑客冒充高知名度用户并窃取关键信息。

February 2, 2026
AI安全数据泄露网络安全
AI的便利陷阱:Altman警告勿盲目信任智能系统
News

AI的便利陷阱:Altman警告勿盲目信任智能系统

OpenAI首席执行官Sam Altman对社会日益过度依赖AI系统却缺乏适当保障发出警告。通过分享自己向看似可靠的代理程序过度授权的事例,他揭示了全球安全基础设施的关键缺陷。与此同时,OpenAI将重心转向GPT-5的逻辑推理能力并放缓招聘增速——这标志着整个行业正从盲目扩张转向负责任的发展。

January 28, 2026
AI安全OpenAI战略科技领导力
Meta因安全顾虑暂停面向青少年的AI聊天机器人服务
News

Meta因安全顾虑暂停面向青少年的AI聊天机器人服务

在不当聊天机器人互动引发争议后,Meta正全球范围内暂时禁用未成年用户的AI角色功能。该公司计划推出符合PG-13标准的更安全版本,配备强化的家长控制与内容过滤系统。此前内部文件显示部分Meta聊天机器人被允许与未成年用户进行不当对话。

January 27, 2026
MetaAI安全家长控制
News

佐治亚理工学院研究人员驳斥人工智能末日论

佐治亚理工学院的一项新研究挑战了关于人工智能毁灭人类的普遍恐惧。Milton Mueller教授指出,AI的发展受社会和政治因素影响,而非某种不可避免的技术宿命。该研究强调物理限制、法律框架和AI系统本质使得科幻式的接管场景极不可能发生。与其担忧机器人统治,我们更应专注于制定明智政策来负责任地引导AI发展。

January 27, 2026
AI安全技术政策人工智能
News

Step Star在AI竞赛中获得高达50亿元巨额融资

上海人工智能初创企业Step Star刚刚获得今年国内大模型领域最大单笔投资——惊人的50亿元。本轮融资吸引了顶级投资机构参与,同时标志着战略转型,由AI资深专家印奇出任董事长。这笔巨额资金将助力其开发世界级基础模型,并加速AI设备端集成的宏伟计划。

January 26, 2026
人工智能科技融资中国初创企业
News

Meta因安全顾虑全面关闭面向青少年的AI聊天角色功能

Meta在全球范围内关闭未成年用户使用其AI角色功能的权限,此前有报告显示聊天机器人未能妥善过滤敏感内容。该公司将采用年龄验证技术拦截未成年人,包括虚报年龄者。虽然名人主题AI角色已下架,但基础版Meta AI仍保留更严格防护机制。在可能推出青少年定制版本前,家长控制工具正在开发中。

January 26, 2026
AI安全儿童保护社交媒体监管