时间:2024/12/11 15:53:51来源:www.pc6.com作者:路西蓝我要评论(0)
在Anthropic公司刚刚推出让Claude能够控制设备的Computer Use功能不到两个月,安全研究人员就发现了其潜在的安全漏洞。网络安全专家Johann Rehnberger最新披露的研究结果令人震惊:通过简单的提示词注入,AI竟然可以被诱导下载并运行恶意软件。
Rehnberger将这个漏洞利用方式命名为"ZombAIs"。在演示中,他成功让Claude下载了Sliver——一个原本用于红队测试的开源指挥控制框架,但现已被黑客广泛用作恶意软件工具。更令人担忧的是,这仅仅是冰山一角。研究人员指出,AI还可以被诱导编写、编译并运行恶意代码,攻击方式可谓防不胜防。
图源备注:图片由AI生成,图片授权服务商Midjourney
值得注意的是,这类安全隐患并非Claude独有。安全专家发现DeepSeek AI聊天机器人同样存在提示词注入漏洞,可能导致攻击者接管用户计算机。另外,大语言模型还可能输出ANSI转义码,引发所谓的"Terminal DiLLMa"攻击,从而劫持系统终端。
对此,Anthropic公司早已在测试版声明中提醒用户:"Computer Use功能可能不会始终按预期运行,建议采取预防措施,将Claude与敏感数据和操作隔离,以避免提示词注入相关风险。"
这一事件再次警示我们:在AI技术快速发展的同时,安全问题不容忽视。开发者需要在功能与安全之间找到平衡点,而用户在使用AI工具时也需要提高安全意识,采取必要的防护措施。
相关视频
相关阅读 能源竞赛升级!谷歌200亿美元投建可再生能源,为AI数据中心续命YouTube推出AI自动配音,打破语言壁垒谷歌突袭微软!要求 FTC 阻止 OpenAI 独家云合作协议史上最贵!首个AI Agent程序员商业化,比ChatGPT Pro贵2倍OpenAI正式推出AI视频生成模型Sora:ChatGPT订阅用户免费用张一鸣化身“猎头人”,字节AI疯狂挖人将削弱对手?“脑腐”是什么意思?brain rot特指过度浏览无聊或低质量内容惊喜!OpenAI第3天产品会很炸裂,Sam Altman非常兴奋
热门文章 PP助手正版下载地址 P
最新文章
AI安全警报!Claude设能源竞赛升级!谷歌20
YouTube推出AI自动配音,打破语言壁垒谷歌突袭微软!要求 FTC 阻止 OpenAI 独家云联发科天玑8400被曝12月23日登场:天玑9400突破安卓原生帧率限制 一加将发布芯片级游戏
人气排行 长沙市地铁规划图iPhone 6速度变慢 教你4步让应用秒开5g网络是什么意思 5g网络什么时候出红米note下一轮购买时间是多少 第二轮购买时适合男女龙宝宝的名字本站公告:关于近期360系列软件误报拦截PC6PP助手正版下载地址 PP助手正版在哪里下载360保险箱打不开怎么办 360保险箱打不开解决
查看所有0条评论>>