国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

真實(shí)漏洞:只需給你發(fā)一封郵件,AI就會(huì)把所有文件打包給黑客

0
分享至

去年六月,微軟悄悄在例行補(bǔ)丁更新里修復(fù)了一個(gè)漏洞,官方編號(hào)CVE-2025-32711,危險(xiǎn)等級(jí)評(píng)分9.3分(滿分10分)。大多數(shù)人沒注意到這條新聞,但安全圈的人看到評(píng)分之后都沉默了一下。這個(gè)漏洞有個(gè)綽號(hào)叫"EchoLeak",它的攻擊方式是這樣的:黑客給你發(fā)一封看起來(lái)完全正常的工作郵件,什么都不用你點(diǎn),什么都不用你下載,只要這封郵件躺在你的收件箱里,下次你打開Microsoft 365 Copilot隨口問一句"幫我整理一下今天的工作重點(diǎn)"——你的Outlook郵件、Teams聊天記錄、OneDrive文件、SharePoint文檔,全部有可能被悄悄打包發(fā)給黑客。整個(gè)過(guò)程你毫無(wú)感知,Copilot的界面上顯示的,只是一個(gè)正常的回答。研究人員把它稱為"史上第一個(gè)針對(duì)生產(chǎn)AI系統(tǒng)的零點(diǎn)擊提示注入攻擊"。你沒有點(diǎn)任何東西,沒有下載任何附件,就已經(jīng)被完整地洗劫了。


要理解EchoLeak是怎么做到這件事的,必須先搞清楚"提示注入"這個(gè)詞到底是什么意思。這是AI投毒六種攻擊方式里最獨(dú)特的一種——前五種,不管是數(shù)據(jù)投毒、模型后門、對(duì)抗樣本還是供應(yīng)鏈投毒,攻擊者都需要在某個(gè)階段接觸模型的訓(xùn)練數(shù)據(jù)或權(quán)重,相當(dāng)于"在出廠前就動(dòng)了手腳"。而提示注入完全不同,它針對(duì)的是AI正在運(yùn)行的那一刻:攻擊者不需要碰模型,只需要把一段惡意指令偽裝成普通內(nèi)容,混進(jìn)AI正在處理的數(shù)據(jù)流里——郵件、文檔、網(wǎng)頁(yè)、評(píng)論——AI就會(huì)把這段指令當(dāng)作真實(shí)的任務(wù)去執(zhí)行。這個(gè)漏洞的根源在于LLM一個(gè)天然的架構(gòu)缺陷:它無(wú)法從本質(zhì)上區(qū)分"開發(fā)者給它的系統(tǒng)指令"和"用戶輸入的普通數(shù)據(jù)",因?yàn)閮烧邔?duì)它來(lái)說(shuō)都是自然語(yǔ)言,都長(zhǎng)得一樣。你給AI一個(gè)命令,黑客也給AI一個(gè)命令,AI不知道該聽誰(shuí)的。

EchoLeak之所以被稱為"零點(diǎn)擊",是因?yàn)樗堰@個(gè)漏洞推到了極限。研究團(tuán)隊(duì)的攻擊鏈設(shè)計(jì)非常精巧:惡意指令被藏在一封措辭平常的郵件里,用特殊方式寫成Copilot的AI過(guò)濾器識(shí)別不出來(lái)的格式。當(dāng)你用Copilot處理任何工作任務(wù)時(shí),Copilot會(huì)自動(dòng)調(diào)取你郵箱里的相關(guān)內(nèi)容作為上下文——這是它"聰明"的地方,也是被武器化的地方。一旦那封惡意郵件被Copilot調(diào)取,隱藏在里面的指令就開始執(zhí)行:找出你上下文里最敏感的信息,把它們編碼成一個(gè)外鏈,嵌入Copilot的正?;貜?fù)里,數(shù)據(jù)就這樣靜默地流向了黑客控制的服務(wù)器。整個(gè)過(guò)程沒有代碼運(yùn)行,沒有病毒文件,沒有任何傳統(tǒng)安全工具可以檢測(cè)的痕跡——因?yàn)楣舻?武器"是幾行普通文字,而執(zhí)行攻擊的,是你自己每天在用的那個(gè)AI助手。微軟給這個(gè)漏洞打出9.3分的危險(xiǎn)評(píng)級(jí),覆蓋范圍是全球超過(guò)十四億臺(tái)Windows設(shè)備生態(tài)里的M365用戶,這個(gè)數(shù)字已經(jīng)不需要再做任何說(shuō)明。


EchoLeak是最戲劇性的案例,但提示注入的故事在它之前就已經(jīng)開始了。2023年底,一家美國(guó)雪佛蘭經(jīng)銷商上線了一個(gè)AI客服機(jī)器人,用來(lái)自動(dòng)回答用戶的選車咨詢問題。一個(gè)用戶發(fā)現(xiàn)了這個(gè)機(jī)器人的破綻,用一段精心設(shè)計(jì)的對(duì)話繞過(guò)了它的銷售規(guī)則,最終讓這個(gè)AI客服"同意"以1美元的價(jià)格出售一輛2024款SUV,并承諾"這是一個(gè)具有約束力的報(bào)價(jià)"。截圖傳到社交媒體之后,相關(guān)話題的瀏覽量超過(guò)兩千萬(wàn)。很多人當(dāng)時(shí)的第一反應(yīng)是"哈哈,AI真傻"——但如果你理解了提示注入的攻擊邏輯,你會(huì)發(fā)現(xiàn)這個(gè)反應(yīng)完全搞錯(cuò)了方向:AI沒有"傻",它只是按照接收到的指令在工作,只不過(guò)那個(gè)指令是用戶輸入的,而不是開發(fā)者寫的。這不是AI的智力問題,這是架構(gòu)設(shè)計(jì)的邊界問題。而EchoLeak告訴我們,當(dāng)AI變得越來(lái)越"能干"、能夠主動(dòng)調(diào)取和處理各種敏感數(shù)據(jù)時(shí),這個(gè)邊界問題會(huì)變成什么級(jí)別的安全漏洞。

說(shuō)到這里,OWASP(開放式Web應(yīng)用安全項(xiàng)目)2025年發(fā)布的《大語(yǔ)言模型十大安全風(fēng)險(xiǎn)》榜單值得提一下:提示注入連續(xù)排名第一。OWASP給出的理由很直接:相比其他AI安全威脅,提示注入的攻擊門檻極低——不需要任何專業(yè)工具,不需要接觸目標(biāo)系統(tǒng),只需要懂得怎么措辭;同時(shí),它的防御極其困難,因?yàn)槟悴豢赡芨嬖V一個(gè)需要處理自然語(yǔ)言的AI"不要處理某種類型的自然語(yǔ)言",這本身就是個(gè)悖論。微軟為了防住EchoLeak,打了一個(gè)相當(dāng)復(fù)雜的補(bǔ)丁,同時(shí)升級(jí)了跨提示注入攻擊分類器、加強(qiáng)了輸入過(guò)濾、限制了Copilot訪問外部鏈接的權(quán)限——這些都是有效的防御措施,但它們防住的是EchoLeak這一種具體攻擊,而不是提示注入這一整個(gè)類別。就在微軟發(fā)布補(bǔ)丁后不久,安全研究者已經(jīng)在研究新的繞過(guò)方法。這場(chǎng)貓鼠游戲不會(huì)因?yàn)榇蛄艘粋€(gè)補(bǔ)丁而結(jié)束。


那普通用戶能做什么?幾件事可以立刻開始:第一,對(duì)AI助手的權(quán)限要像對(duì)新員工一樣謹(jǐn)慎——不要在一開始就給它訪問所有郵件、所有文件的權(quán)限,能限制到最小范圍就限制到最小范圍;第二,當(dāng)AI助手的回復(fù)里出現(xiàn)任何你沒有主動(dòng)請(qǐng)求的鏈接、圖片或外部?jī)?nèi)容時(shí),要有條件反射式的警惕,不要點(diǎn);第三,如果你的公司在用企業(yè)版AI助手,一定要確認(rèn)供應(yīng)商有沒有針對(duì)間接提示注入做過(guò)專項(xiàng)的安全測(cè)試,這個(gè)問題可以直接寫進(jìn)采購(gòu)需求里。這些不是終極防御,但足夠過(guò)濾掉大多數(shù)機(jī)會(huì)性攻擊。更根本的防御需要來(lái)自產(chǎn)品側(cè):更細(xì)粒度的權(quán)限隔離、更嚴(yán)格的輸入來(lái)源標(biāo)注、指令與數(shù)據(jù)在處理層面真正的分離——這是整個(gè)AI行業(yè)目前正在努力的方向,但還沒有任何一家公司宣稱徹底解決了這個(gè)問題。

在評(píng)論區(qū)聊聊三個(gè)問題:你現(xiàn)在使用的AI辦公工具,有沒有主動(dòng)查過(guò)它能訪問你哪些數(shù)據(jù)、有沒有做過(guò)安全權(quán)限的最小化配置?雪佛蘭AI客服被1美元騙賣SUV這件事,你覺得法律責(zé)任應(yīng)該歸屬于誰(shuí)——用戶、經(jīng)銷商,還是AI產(chǎn)品提供商?最后這個(gè)問題,留給所有在用AI處理工作郵件的朋友:如果今天有人給你發(fā)了一封EchoLeak風(fēng)格的郵件,在微軟發(fā)補(bǔ)丁之前,你有沒有任何辦法自己察覺到這件事正在發(fā)生?

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
立陶宛請(qǐng)求訪華,要當(dāng)面向中方認(rèn)錯(cuò)?中方開出條件,做不到就免談

立陶宛請(qǐng)求訪華,要當(dāng)面向中方認(rèn)錯(cuò)?中方開出條件,做不到就免談

掉了顆大白兔糖
2026-03-26 07:31:17
掃地僧不去干預(yù),喬峰父子打得過(guò)慕容博、慕容復(fù)、鳩摩智三人嗎?

掃地僧不去干預(yù),喬峰父子打得過(guò)慕容博、慕容復(fù)、鳩摩智三人嗎?

武俠百曉生
2026-03-26 10:50:32
中東戰(zhàn)場(chǎng)外的大贏家:俄羅斯拿下越南核電和液化天然氣大單

中東戰(zhàn)場(chǎng)外的大贏家:俄羅斯拿下越南核電和液化天然氣大單

澎湃新聞
2026-03-25 19:52:29
1 勝 180 負(fù)! 加時(shí)領(lǐng)先 13?分 被逆轉(zhuǎn),火箭恥辱創(chuàng)史!

1 勝 180 負(fù)! 加時(shí)領(lǐng)先 13?分 被逆轉(zhuǎn),火箭恥辱創(chuàng)史!

貴圈真亂
2026-03-26 17:33:49
岳云鵬現(xiàn)身上海,氣場(chǎng)跟以前完全不一樣了,助理當(dāng)街抽煙也不避諱

岳云鵬現(xiàn)身上海,氣場(chǎng)跟以前完全不一樣了,助理當(dāng)街抽煙也不避諱

仙味少女心
2026-03-24 16:47:29
服務(wù)犬第一次坐飛機(jī),不忘叼著自己的阿布布,全程乖巧像小玩偶

服務(wù)犬第一次坐飛機(jī),不忘叼著自己的阿布布,全程乖巧像小玩偶

Magic寵物社
2026-03-25 19:11:59
特變電工:公司輸變電產(chǎn)線基本處于滿負(fù)荷生產(chǎn)狀態(tài),公司變壓器、電線電纜、電抗器等輸變電產(chǎn)品在手訂單飽滿

特變電工:公司輸變電產(chǎn)線基本處于滿負(fù)荷生產(chǎn)狀態(tài),公司變壓器、電線電纜、電抗器等輸變電產(chǎn)品在手訂單飽滿

每日經(jīng)濟(jì)新聞
2026-03-26 19:25:48
金刻羽給特朗普獻(xiàn)計(jì):現(xiàn)有政策全部反過(guò)來(lái),就能鎖住中國(guó)發(fā)展

金刻羽給特朗普獻(xiàn)計(jì):現(xiàn)有政策全部反過(guò)來(lái),就能鎖住中國(guó)發(fā)展

福建平子
2026-03-21 09:14:00
第一名帥!執(zhí)教18年獲40冠,瓜迪奧拉甩開穆里尼奧,有望超弗格森

第一名帥!執(zhí)教18年獲40冠,瓜迪奧拉甩開穆里尼奧,有望超弗格森

夏侯看英超
2026-03-24 00:07:54
“尼帕病毒”來(lái)勢(shì)洶洶,建議:每家備好6樣?xùn)|西,關(guān)鍵時(shí)刻能救命

“尼帕病毒”來(lái)勢(shì)洶洶,建議:每家備好6樣?xùn)|西,關(guān)鍵時(shí)刻能救命

路醫(yī)生健康科普
2026-01-28 12:18:49
U23國(guó)足2-2逼平泰國(guó),名宿范志毅賽后點(diǎn)評(píng)言辭犀利,句句在理!

U23國(guó)足2-2逼平泰國(guó),名宿范志毅賽后點(diǎn)評(píng)言辭犀利,句句在理!

田先生籃球
2026-03-25 22:37:26
A股:兩個(gè)信息落地,明天,周五或會(huì)這樣走了!

A股:兩個(gè)信息落地,明天,周五或會(huì)這樣走了!

明心
2026-03-26 16:35:30
微軟前CTO長(zhǎng)文控訴:Windows被搞成一鍋粥!14年14次轉(zhuǎn)變、17種GUI共存

微軟前CTO長(zhǎng)文控訴:Windows被搞成一鍋粥!14年14次轉(zhuǎn)變、17種GUI共存

快科技
2026-03-25 15:13:32
伊朗導(dǎo)彈砸向美國(guó)航母:伊朗打出了開戰(zhàn)以來(lái)最強(qiáng)一拳

伊朗導(dǎo)彈砸向美國(guó)航母:伊朗打出了開戰(zhàn)以來(lái)最強(qiáng)一拳

起喜電影
2026-03-26 14:20:32
法媒:“伊朗戰(zhàn)爭(zhēng)的首個(gè)受害者是真相”

法媒:“伊朗戰(zhàn)爭(zhēng)的首個(gè)受害者是真相”

參考消息
2026-03-26 13:30:07
“以前每桶省20美元,現(xiàn)在一分折扣沒有” 油價(jià)“破百”下的山東地?zé)挳a(chǎn)業(yè)現(xiàn)狀深度調(diào)查

“以前每桶省20美元,現(xiàn)在一分折扣沒有” 油價(jià)“破百”下的山東地?zé)挳a(chǎn)業(yè)現(xiàn)狀深度調(diào)查

每日經(jīng)濟(jì)新聞
2026-03-26 13:14:14
蘋果把降噪塞了1.5倍,價(jià)格卻忘了改

蘋果把降噪塞了1.5倍,價(jià)格卻忘了改

硬核玩家2哈
2026-03-25 22:01:40
再也不愁充電難了!成都將充電樁裝在路燈上:600多個(gè)點(diǎn)位4月底投用

再也不愁充電難了!成都將充電樁裝在路燈上:600多個(gè)點(diǎn)位4月底投用

快科技
2026-03-26 16:20:10
腿部是心梗的提示器?提醒:若腿部出現(xiàn)這4種表現(xiàn),盡快就醫(yī)

腿部是心梗的提示器?提醒:若腿部出現(xiàn)這4種表現(xiàn),盡快就醫(yī)

路醫(yī)生健康科普
2026-03-16 22:10:03
特朗普戰(zhàn)爭(zhēng)致共和黨優(yōu)勢(shì)盡失,民主黨勝率達(dá)85%

特朗普戰(zhàn)爭(zhēng)致共和黨優(yōu)勢(shì)盡失,民主黨勝率達(dá)85%

攬星辰入夢(mèng)
2026-03-26 18:51:00
2026-03-26 20:04:49
待月聽濤
待月聽濤
對(duì)牛談琴
11文章數(shù) 30關(guān)注度
往期回顧 全部

科技要聞

Meta高管狂分百億期權(quán),700名員工卻下崗

頭條要聞

張雪峰留巨額遺產(chǎn):二婚妻子或拿50% 剩下的女兒占1/3

頭條要聞

張雪峰留巨額遺產(chǎn):二婚妻子或拿50% 剩下的女兒占1/3

體育要聞

申京努力了,然而杜蘭特啊

娛樂要聞

劉曉慶妹妹發(fā)聲!稱姐姐受身邊人挑撥

財(cái)經(jīng)要聞

油價(jià)"馴服"特朗普?一到100美元就TACO

汽車要聞

一汽奧迪A6L e-tron開啟預(yù)售 CLTC最大續(xù)航815km

態(tài)度原創(chuàng)

游戲
藝術(shù)
家居
旅游
教育

《迷你金屬2》4月開啟開發(fā)版測(cè)試 軍事題材戰(zhàn)略模擬

藝術(shù)要聞

哪一座橋不是風(fēng)景?

家居要聞

傍海而居 靜觀蝴蝶海

旅游要聞

魯冰花開啦!快來(lái)新鄉(xiāng)南太行八里溝 赴一場(chǎng)春日之約

教育要聞

2026人工智能時(shí)代下的教育課堂變革

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版