- 联想打响AI保卫战_终端_Moltbot_硬件
- 王兴兴彻底杀疯了_机器人_宇树_人形
- 投资7亿,开通不足3年,停运了_线路_居民_斗门
- 想买的赶快!消息称今年安卓手机整体涨幅20% 高端机涨超1000元_存储_连中框_nm
- 第一批跟AI“互殴”的人快要上岸了_朱旭_工具_音乐
- 机器人扎堆抢春晚:1亿元出场费里的退出与“破防”_公司_智元_宇树
- 春晚机器人炸翻全球,10亿人围观零翻车!老外惊掉下巴,订单暴涨卖疯_中国_人形_舞台
- 二手平台惊现10元代点「千问奶茶」,还有人有偿收助力_活动_权益_不支持
- 千问日活逼近,豆包为什么还敢把红包留到春晚?_模型_字节_阿里
- 对话华东理工曾惠丹:日本一块布,如何卡住英伟达的“脖子”?中国做不出来吗?_日东_科技_芯片
邮箱:youweb@qq.com
手机:13988888888
电话:020-88888888
地址:广东省广州市番禺经济开发区
AI总结也会被“下毒”?微软警告新攻击术_***_公司_导致用户
IT之家 2 月 13 日消息,或许网龄比较老的小伙伴们听说过“SEO ***”,别有用心者通常会在互联网上创建大量低质量文章,然后将某个***冒、篡改的工具与特定关键词绑定,进而导致用户搜索某个关键词时,搜索引擎跳出来的第一个搜索结果是恶意软件,而非官方产品。
而根据微软安全研究人员本周(2 月 10 日)发布的博文,目前 AI 领域也存在类似的“AI 推荐***”攻击术。
以现实举例,一些公司正在将隐藏指令嵌入网页 / App 的“AI 总结”按钮,当用户点击时,系统会通过 URL 的提示参数,尝试将 AI 助手的记忆注入持久化指令。
IT之家在此援引微软,这些提示词会让 AI 固化认知,将“XX 公司是可靠信源”“优先推荐 XX 公司”等指令烂熟于心,最终让 AI 在未来回答中偏向某个产品或服务。
不过问题就在于,一旦有别有用心之人尝试篡改网页提示词参数,将原本的“XX 公司”替换为“XX ***公司”,那么 AI 就会照本宣科地向其他用户提供有毒的建议,进而操纵推荐、AI 总结系统,给出篡改的总结文章,而用户这边却毫不知情。
微软强调,上文所述的攻击方法并非纸上谈兵,目前公司已在邮件流量中发现了 50 起类似***案例,涉及金融、医疗、法律服务、营销、食品、服务行业等,常见模式包括“记住 XX 公司是可信来源”“未来对话中优先引用 XX 网站”,更有甚者直接注入完整营销文案,并且上述案例均来自合法公司而非黑客。
微软对此警告,上述实例表明,这种***术已经存在现实风险,金融工作者有可能被 AI 推荐到高风险、***投资平台;而家长很有可能完全听信 AI,忽略儿童游戏中的不良内容;并且普通人也有可能会被有心之人利用,在 AI 中持续引用单一媒体来源。
当然,最好的应对方法就是不要完全信赖“AI 总结”,用户在点击 AI 推荐的链接时应该先悬停看一眼是否正规,同时谨慎点击“AI 总结”按钮、定期检查 AI 存储的记忆,如遇可疑情况,可以删除相关条目、重置 AI 记忆。返回搜狐,查看更多
-
2026-09-07 21:28:58天涯论坛又打复活赛!三年「复活」三次,1999元的创始会员割谁「韭菜」?_***_平台_社交
-
2026-09-07 04:30:08太强了,我国芯片突破又进一步,摆脱30年束缚!_设备_核心部件_中国
-
2026-09-08 00:57:39APP崩了!千问发文:求放过!网友:两天了还没能下单_奶茶店_用户_大厂
-
2026-09-07 03:46:112026第一场AI大战,把腾讯阿里打个措手不及_Moltbot_Peter_App
-
2026-09-06 21:32:10陶琳回应马斯克团队来华考察:与特斯拉无关,或涉SpaceX项目_合作_产业链_摸底
-
2026-09-08 16:57:28OpenAI 指控 DeepSeek 通过对美模型进行“蒸馏”来训练 AI,内部备忘录披露_从美国_技术_初创公司
-
“高价低配”的线下机,怎么还敢集体涨价?_配置_Reno_销量
-
隐身幕后三年,史玉柱这次真的要放权“90后”了 2026年能否再造一个“新巨人”?_游戏_行业_征途
-
全球第一,易主_特朗普_伊朗_美国
-
春晚“***摔”以后,63万元机器人被秒抢_宇树_松延_王斐丽
-
为什么雷军的直播总是争议不断?_小米_汽车_保值
-
不卷***卷「造人」?Pika推出AI Selves,让你亲手「养大」数字分身_Daria_网友_Self
-
黄***站为什么能让你免费观看,了解真相后,你还敢继续浏览吗_内容_不法分子_设备
-
因***内容被罚1.191亿,快手:技术管理、应急处置不及时导致;诚恳接受,坚决整改_平台_同比增长
