AI总结也会被“下毒”?微软警告新攻击术_***_公司_导致用户_复合材料|石家庄复合材料|石家庄兹格恩沃复合材料有限公司
联系人:
手机:
E-mail:
地址:
AI总结也会被“下毒”?微软警告新攻击术_***_公司_导致用户
发布时间:2026-09-20 07:57:57 人气:
IT之家 2 月 13 日消息,或许网龄比较老的小伙伴们听说过“SEO ***”,别有用心者通常会在互联网上创建大量低质量文章,然后将某个***冒、篡改的工具与特定关键词绑定,进而导致用户搜索某个关键词时,搜索引擎跳出来的第一个搜索结果是恶意软件,而非官方产品。
而根据微软安全研究人员本周(2 月 10 日)发布的博文,目前 AI 领域也存在类似的“AI 推荐***”攻击术。
以现实举例,一些公司正在将隐藏指令嵌入网页 / App 的“AI 总结”按钮,当用户点击时,系统会通过 URL 的提示参数,尝试将 AI 助手的记忆注入持久化指令。
IT之家在此援引微软,这些提示词会让 AI 固化认知,将“XX 公司是可靠信源”“优先推荐 XX 公司”等指令烂熟于心,最终让 AI 在未来回答中偏向某个产品或服务。
不过问题就在于,一旦有别有用心之人尝试篡改网页提示词参数,将原本的“XX 公司”替换为“XX ***公司”,那么 AI 就会照本宣科地向其他用户提供有毒的建议,进而操纵推荐、AI 总结系统,给出篡改的总结文章,而用户这边却毫不知情。
微软强调,上文所述的攻击方法并非纸上谈兵,目前公司已在邮件流量中发现了 50 起类似***案例,涉及金融、医疗、法律服务、营销、食品、服务行业等,常见模式包括“记住 XX 公司是可信来源”“未来对话中优先引用 XX 网站”,更有甚者直接注入完整营销文案,并且上述案例均来自合法公司而非黑客。
微软对此警告,上述实例表明,这种***术已经存在现实风险,金融工作者有可能被 AI 推荐到高风险、***投资平台;而家长很有可能完全听信 AI,忽略儿童游戏中的不良内容;并且普通人也有可能会被有心之人利用,在 AI 中持续引用单一媒体来源。
当然,最好的应对方法就是不要完全信赖“AI 总结”,用户在点击 AI 推荐的链接时应该先悬停看一眼是否正规,同时谨慎点击“AI 总结”按钮、定期检查 AI 存储的记忆,如遇可疑情况,可以删除相关条目、重置 AI 记忆。返回搜狐,查看更多
相关新闻
- 阿里隐藏7年的芯片王牌,终于浮出水面_国产_服务器_华为 在此前的2025年9月,央视《新闻联播》报道智算中心项目时,画面里就直接把平头哥的一款PPU(极有可能是真武810E),跟英伟达、华为的芯片放在一起比参数。2026年产能虽然在涨,但供应链稳不稳定,依然是悬…...
- 无人机、机器人首次写入中央一号文件_农业_应用_作业 “当前,迅速发展的信息技术和人工智能技术,正与我国农业生产深度融合。”如今,大疆农业无人机已应用在100多个国家和地区,截至去年底全球累计销量突破60万台,国内农业无人机单年作业台数超过32万台,单年作业量…...
- 2026第一场AI大战,把腾讯阿里打个措手不及_Moltbot_Peter_App 它就是Openclaw(曾用名Clawdbot、Moltbot),被一些海外AI博主称作是“迄今为止最伟大的AI应用”。 随着Peter一点点给这个AI加技能点——访问文件、运行命令、操控浏览器等等——它不…...
- 白牌退潮,品牌狂飙|跨境电商2025盘点_平台_全球_中国 白牌退潮,品牌狂飙|跨境电商2025盘点_平台_全球_中国...
- 特斯拉智驾,镰刀终落下_马斯克_用户_北美 几天前,结合相关消息,特斯拉已经在美国和加拿大率先停用了Autopilot,未来这两个地区的用户在购车时,只能选择付费订阅FSD。 而站在特斯拉的角度,这套智驾系统无疑将是2026年能否逆风翻盘,至关重要的…...
- Moltbook一夜之间跌下神坛,炒作背后,我却看到了人类的焦虑_OpenAI_Agent_Moltbot 在这个平台上,被称为“Moltys”的智能体们真的在和人类一样聊天,聊天的内容无所不包,从分析最新的加密货币行情,到互相给对方写诗,甚至讨论出了新的哲学体系,它们在这个社区里争吵、结盟、调情,甚至还有智能体…...


客服