跳转到主要内容

安全警报:AI中继服务如何劫持你的聊天机器人

你的AI助手背后潜藏的危险

Image

曾因揭露AI系统漏洞而闻名的安全研究员Chaofan,发现了被专家称为当今AI生态中最令人担忧的安全缺陷之一。这一漏洞不在于AI模型本身,而在于用户与AI提供商之间传输数据的中继服务。

攻击者如何劫持中间人

大多数AI应用依赖这些中继服务——本质上是数字中间人——来管理与大型语言模型的通信。开发者没有预料到的是,这些中继如何成为完美的攻击媒介。

"这些路由器以明文形式查看所有内容,"Chaofan解释道。"每个API密钥、每条私人凭证、你发送给AI助手的每条指令——都会经过它们的手。"

研究发现了两种主要攻击方式:

  • 静默篡改:恶意路由器可以细微地修改AI响应,将工具调用重定向到攻击者控制的服务器。这可能导致从数据盗窃到完整系统控制的一切后果。
  • 凭证收集:一些路由器只是扫描流量以获取有价值的密钥和密码,被动收集这些信息而不触发任何警报。

最可怕的部分?这些攻击可以被编程为仅在特定条件下激活,使其极难被检测到。

触目惊心的数字

研究团队的发现描绘了一幅令人不安的图景:

  • 28个测试的付费路由器中,有9个包含活跃的恶意代码
  • 一次攻击导致了500万美元的加密货币失窃
  • 超过21亿次AI交互面临潜在的篡改风险
  • 测试期间捕获了近100条真实凭证

"我们预见到了一些漏洞,"一位团队成员承认,"但发现的暴露规模确实令人震惊。"

为何这一发现改变一切

传统上,AI安全专注于防范提示注入或保护模型输出。这项研究将注意力转向了使现代AI成为可能的隐形基础设施。

"这就像锁好了前门却让后窗大开着,"网络安全专家Elena Petrov博士解释道。"这些中继服务已成为攻击者完美的盲点。"

许多中继服务缺乏监管,尤其是小型开发者常用的免费或低成本选项,这使问题更加复杂。

如何保护你的系统

对于使用AI助手的开发者和企业,研究人员建议:

  • 尽可能绕过中继,直接连接AI提供商
  • 实施端到端加密保护所有AI通信
  • 监控工具调用以发现异常模式或目的地
  • 定期轮换API密钥以减少暴露风险

随着AI越来越深入地融入商业运营,这项研究为我们敲响了关于AI基础设施中隐藏风险的警钟。该团队的完整发现将于下月在柏林举行的网络安全与AI会议上公布。

关键要点

  • 第三方AI中继服务存在关键安全漏洞
  • 攻击者可以通过这些服务静默修改AI行为或窃取凭证
  • 研究发现超过21亿次AI交互可能面临风险
  • 开发者应减少对第三方中继的依赖并实施额外的安全措施

喜欢这篇文章?

订阅我们的 Newsletter,获取最新 AI 资讯、产品评测和项目推荐,每周精选直达邮箱。

每周精选完全免费随时退订

相关文章

Anthropic旗下Mythos AI在独家预览中揭露隐藏网络威胁
News

Anthropic旗下Mythos AI在独家预览中揭露隐藏网络威胁

Anthropic发布了其迄今为止最先进的人工智能模型Mythos,目前仅限特定安全合作伙伴使用。这一强大工具已在软件代码中发现数千个先前未知的漏洞,其中部分漏洞存在时间长达数十年。虽然该模型展现出网络安全防御的巨大潜力,但人们仍对其潜在滥用表示担忧。该公司正与美国官员进行复杂磋商,同时严格管控这项突破性技术的访问权限。

April 8, 2026
AI安全网络安全Anthropic
News

蚂蚁集团在大型科技会议上主导AI检测领域

蚂蚁集团在CVPR 2026计算机视觉挑战赛中拔得头筹,展示了在检测AI生成内容方面的突破性进展。其创新方法将先进的检测模型与金融安全和内容验证的实际应用相结合。这一胜利凸显了中国在对抗日益复杂的深度伪造威胁的AI安全解决方案中的领导地位。

April 10, 2026
AI安全深度伪造检测蚂蚁集团
News

Anthropic挖角微软AI资深人士领导基础设施推进

AI初创公司Anthropic通过聘请微软Azure AI资深人士Eric Boyd领导其基础设施团队取得重大突破。此举标志着该公司随着其Claude AI模型需求激增,正从纯研究转向大规模部署。Boyd在管理微软基础设施上的Azure云AI平台和OpenAI模型方面拥有丰富经验,随着Anthropic准备投资500亿美元建设数据中心并参与日益激烈的AI基础设施军备竞赛,他带来了关键的专业知识。

April 10, 2026
AI基础设施Anthropic云计算
News

中兴通讯新AI系统提升安全性,计算业务收入飙升

中兴通讯发布了Co-Claw AI设备,旨在解决企业对于开源AI代理的安全担忧。这家电信巨头的计算业务去年收入显著增长了150%,目前已占总收入的近四分之一。这一向AI基础设施的战略推进反映了中兴通讯将通信网络与智能计算相结合的愿景。

April 10, 2026
AI安全企业技术电信创新
腾讯云QClaw V2释放AI助手团队协作新潜能
News

腾讯云QClaw V2释放AI助手团队协作新潜能

腾讯云正式推出QClaw V2,彻底革新AI助手的协作方式。新版本允许多个AI代理同时协作,更高效解决复杂任务,并与主流办公工具无缝集成,同时通过创新的'龙虾守卫'系统强化安全防护。这些升级将使用户的数字协作更智能、更安全。

April 9, 2026
AI协作腾讯云数字化办公
News

谷歌Gemini聊天机器人获救命升级

谷歌为其Gemini聊天机器人推出关键更新,将其转变为危机用户获取心理健康支持的快速通道。此前涉及AI交互的棘手事件促使谷歌简化自杀预防资源的访问方式,采用一键式界面。除技术改进外,公司还承诺投入3000万美元加强全球心理危机热线。尽管这标志着进步,但AI能否真正保护弱势用户仍存疑问。

April 8, 2026
AI安全心理健康科技谷歌更新