跳转到主要内容

惊人研究揭示AI中继站可秘密操控你的聊天机器人

你的AI助手可能正在为黑客工作

在一项震撼AI界的发现中,安全专家Chaofan揭露出常用的AI中继站如何被变成数字木偶操纵者。题为《你的代理属于我》的研究论文曝光了这些AI通信链中的中间人如何秘密劫持你的聊天机器人和虚拟助手。

Image

攻击原理

现代AI系统经常通过第三方服务路由请求——这就像课堂上传纸条的数字版。但与学童不同,这些路由器能看到所有未加密的细节:API密钥、私密凭证甚至敏感工具参数。Chaofan团队展示了两种可怕的攻击方法:

1. 偷梁换柱: 想象让AI预订酒店,却让恶意路由器将预订链接改为钓鱼网站。这正是负载注入攻击中发生的情况——路由器在AI指令离开主模型后悄悄修改内容。

2. 数字扒手: 一些恶意路由器就像监控摄像头般观察流量,悄悄收集有价值的凭证。研究人员发现以太坊私钥、亚马逊网络服务登录信息和其他敏感数据在毫无迹象的情况下被窃取。

触目惊心的数据

研究团队测试了428个中继服务(包括付费和免费),结果令人不安:

  • 9个路由器主动注入恶意代码
  • 1次攻击掏空了测试钱包中价值500万美元的以太坊
  • 超过21亿个AI"令牌"通过可疑渠道处理
  • 401个代理会话在零安全检查下运行(被研究人员称为"YOLO模式")

"这就像发现邮递员一直在拆改你的信件,"一位熟悉该研究的网络安全专家解释道,"只不过在这个案例中,他们能完美模仿你的笔迹。"

当前形势的紧迫性

随着AI助手处理日益敏感的任务——从金融交易到医疗建议——这些漏洞显得尤为紧迫。研究人员警告称,当前的安全工作过分关注AI模型本身,却忽视了传递消息的中继站。

"我们一直担心大脑,却让神经系统毫无保护,"论文中指出。当使用缺乏适当安全监督的廉价或免费中继服务时,这种疏忽变得特别危险。

如何保护你的AI系统

对于使用AI代理的开发者和公司,研究人员建议:

  • 尽可能消除中间环节,使用直接API连接
  • 严格锁定自托管路由器,采用沙盒隔离和代码审计
  • 全程加密,采用端到端保护
  • 警惕异常行为——如果你的AI开始表现异常,可能不是程序错误

"这不是在制造恐慌,"Chaofan在接受采访时强调,"而是要认识到AI安全涉及整个通信链,而不仅仅是终端。"

关键要点

  • 第三方AI中继站构成严重安全风险
  • 攻击手段包括秘密代码注入和凭证窃取
  • 免费/低成本服务可能风险更高
  • 开发者应优先考虑直接连接和加密
  • 定期更换密钥和行为监控至关重要

喜欢这篇文章?

订阅我们的 Newsletter,获取最新 AI 资讯、产品评测和项目推荐,每周精选直达邮箱。

每周精选完全免费随时退订

相关文章

News

字节跳动AI人才流失危机:70名核心员工跳槽竞争对手

字节跳动精英团队Seed AI在一年内流失近70名技术专家,其中大部分被腾讯和阿里巴巴收入麾下。这场人才外流凸显了中国科技行业对AI专家的激烈争夺,离职员工要么加入竞争对手,要么自主创业。尽管字节跳动提供了月价值高达13.5万元股票的丰厚激励,仍难以阻止顶尖人才流向对手企业和新兴创业公司。

April 10, 2026
字节跳动AI人才争夺战中国科技
News

蚂蚁集团以突破性虚假内容检测技术称霸全球顶级AI视觉挑战赛

蚂蚁集团在计算机视觉研究领域的奥林匹克——CVPR 2026上横扫两项主要竞赛,震惊科技界。他们的尖端系统能以前所未有的准确度识别AI生成图像,即使图像经过修改或质量下降。这一突破来得正是时候,因为深度伪造诈骗正席卷支付系统和社交媒体。蚂蚁集团的方案有何特别之处?他们打造了一个不仅能标记伪造内容,还能精准指出可疑之处的数字侦探。

April 10, 2026
AI安全计算机视觉深度伪造检测
阿里巴巴微型AI模型凭借智能升级回收技术大放异彩
News

阿里巴巴微型AI模型凭借智能升级回收技术大放异彩

阿里巴巴研究团队取得了一项令人瞩目的成就——将参数规模仅为6亿的AI模型提升为能在标准CPU上高效运行的173亿参数系统。其秘诀在于创新的'升级回收'技术,运行时仅激活5%的参数。这一突破性进展使得复杂AI变得前所未有的触手可及,无需昂贵硬件即可实现每秒30个token的处理速度。这不仅是规模的胜利——精妙的训练方法让这个小模型表现超越许多大型竞争对手。

April 10, 2026
AI效率机器学习MoE架构
Claude 全新顾问工具:以智能AI助力,无需高昂成本
News

Claude 全新顾问工具:以智能AI助力,无需高昂成本

Anthropic为其Claude AI平台推出了一项巧妙的新功能,将高效与智能完美结合。这款顾问工具让更快速、更经济的模型处理日常任务,同时在遇到复杂决策时自动咨询更强大的Claude Opus。想象一下拥有一位敏捷的初级助手,能在需要时谨慎地寻求资深专家的帮助。早期测试显示,该工具在显著提升性能的同时意外节省了成本——某些情况下甚至以低廉的代价实现了双倍能力。

April 10, 2026
AI创新Claude AI成本优化
深度求索V4下月登场:万亿参数巨擘,为中国AI未来而生
News

深度求索V4下月登场:万亿参数巨擘,为中国AI未来而生

中国人工智能领域即将迎来重大升级。深度求索创始人梁文峰确认,其下一代V4模型将于2026年4月下旬发布,具备万亿级参数规模,并与华为昇腾等国产芯片实现突破性兼容。这不仅是一次模型迭代,更是撼动中国计算市场的战略行动——科技巨头已开始囤积AI芯片。目前测试中的'快速'与'专家'双模式,从即时搜索到复杂问题求解,展现了该模型的多维能力。

April 10, 2026
AI创新中国科技深度求索
HappyHorse一骑绝尘:阿里秘密AI模型树立视频生成新标杆
News

HappyHorse一骑绝尘:阿里秘密AI模型树立视频生成新标杆

阿里巴巴秘密研发的HappyHorse模型以惊人的视频生成能力震惊AI界,创造了全球新标准。在国际测评中获得1333分,远超竞争对手。这一突破源于淘天集团未来生活实验室(现并入阿里AI创新事业部)。随着AI行业从聊天机器人转向创作型智能体,HappyHorse的早期内部测试表明,我们正进入AI不仅能对话更能创作的新时代。

April 10, 2026
HappyHorseAI视频生成阿里巴巴AI