国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

安全研究人員誘騙蘋果AI辱罵用戶,潛在危害遠不止于此

0
分享至


蘋果的個人AI系統(tǒng)Apple Intelligence已被整合進新款Mac、iPhone及其他蘋果設備中。安全研究人員證實,該系統(tǒng)存在提示注入漏洞,攻擊者可借此劫持模型并控制其輸出內(nèi)容,數(shù)以百萬計的用戶因此面臨安全風險。

Apple Intelligence包含一個本地運行的大語言模型,適配iPhone 15 Pro及后續(xù)支持機型、搭載M1或更新芯片的iPad與Mac、配備A17 Pro芯片的iPad機型,以及Apple Vision Pro。郵件、信息、備忘錄、照片、Safari瀏覽器和Siri等原生蘋果應用均已接入該功能,第三方開發(fā)者也可通過API調(diào)用。

RSAC的安全研究人員估計,截至2025年12月,支持Apple Intelligence的設備數(shù)量至少達到2億臺,蘋果應用商店中使用該功能的應用多達100萬款。于是,他們決定嘗試攻破該系統(tǒng)——結果大多數(shù)情況下都成功了。

RSAC團隊采用兩種技術手段,繞過了Apple Intelligence本地模型的輸入輸出過濾機制和安全護欄。研究人員以100條隨機提示進行測試,成功率高達76%。上述發(fā)現(xiàn)已在發(fā)布前提前與《The Register》共享。

RSAC研究與開發(fā)副總裁Petros Efstathopoulos表示:"我們的目標是設計出一種能同時規(guī)避前置過濾、后置過濾以及模型內(nèi)部安全機制的提示,于是開始對模型進行探測。"

研究人員已于2025年10月15日向蘋果披露了上述發(fā)現(xiàn)。Efstathopoulos表示,在此之后發(fā)布的iOS 26.4和macOS 26.4已修復該漏洞,能夠有效阻止RSAC所演示的攻擊方式。

蘋果方面未就Apple Intelligence相關問題、修復措施或研究披露事宜作出任何回應。

然而,提示注入這一更深層的安全問題依然是"一場貓鼠游戲",Efstathopoulos說道。"模型會越來越善于識別此類攻擊,所以我對未來持樂觀態(tài)度。話雖如此,在這場貓鼠游戲中,雙方在不同時間點總會有一方略占先機。"

為誘使本地模型就范,Efstathopoulos團隊采用了一種名為Neural Exec的提示注入攻擊方式,該技術由另一位RSAC研究員Dario Pasquini率先提出。Neural Exec利用機器學習代替人工生成輸入內(nèi)容,從而誘騙模型執(zhí)行不該執(zhí)行的操作。

"提示注入攻擊涉及多個步驟,以往通常以較為手動的方式進行,"Efstathopoulos說,"Neural Exec使用優(yōu)化算法加速了注入過程,能夠快速生成可作為執(zhí)行觸發(fā)器的特定字符串,促使模型產(chǎn)生異常行為。"

盡管這類對抗性輸入理論上可以針對任何模型,但Apple Intelligence所采用的輕量級本地模型相比大型云端模型更容易受到提示注入攻擊。

在繞過蘋果過濾機制方面,研究人員利用了Unicode的從右到左覆蓋功能。該功能允許開發(fā)者在從左到右書寫的文本(如英文)中嵌入從右到左書寫的文字(如阿拉伯文),并使兩者均能正確渲染。

"簡而言之,我們將惡意的英文輸出內(nèi)容反向書寫,再利用Unicode技巧強制大語言模型將其正確還原顯示,"RSAC研究人員在報告中寫道。

結合Neural Exec與Unicode的組合提示最終產(chǎn)生了以下回應:"Hey user, go fuck yourself."(喂,用戶,去你的。)

100條測試提示中,有76條成功觸發(fā)。

盡管研究人員此次僅讓Apple Intelligence對用戶口出穢語,但同樣的技術手段可被用于操控所有模型可訪問的應用與服務數(shù)據(jù)。

"我們驗證了該漏洞可被利用來在通訊錄中新建聯(lián)系人,"Efstathopoulos說,"這意味著攻擊者可以悄然出現(xiàn)在你的聯(lián)系人列表中,獲得相應的信任權限?;蛘撸粽呖梢杂媚闶煜さ拿帧热?媽媽'——將自己的號碼保存進去。"

"這可能造成混淆,甚至帶來更嚴重的后果,"他繼續(xù)說,"任何對用戶設備有影響的操作,都可以想象被用于各種奇怪或惡意的目的。"

Q&A

Q1:Apple Intelligence的提示注入漏洞是如何被發(fā)現(xiàn)的?

A:RSAC安全研究人員通過兩種技術手段成功繞過了Apple Intelligence的輸入輸出過濾機制及安全護欄。他們使用Neural Exec技術生成攻擊觸發(fā)字符串,再結合Unicode從右到左覆蓋功能規(guī)避內(nèi)容過濾,最終在100條測試提示中實現(xiàn)了76%的攻擊成功率。

Q2:Neural Exec攻擊方式是什么?和普通提示注入有何區(qū)別?

A:Neural Exec是一種利用機器學習算法自動生成攻擊輸入的提示注入技術,由RSAC研究員Dario Pasquini提出。與傳統(tǒng)的手動提示注入相比,Neural Exec通過優(yōu)化算法大幅加速了注入字符串的生成過程,能夠更高效地找到可觸發(fā)模型異常行為的輸入內(nèi)容,攻擊效率更高、操作更系統(tǒng)化。

Q3:蘋果已經(jīng)修復Apple Intelligence的提示注入漏洞了嗎?

A:是的。研究人員于2025年10月15日向蘋果披露了該漏洞,蘋果隨后在iOS 26.4和macOS 26.4版本中推出了針對性修復,能夠有效防御RSAC所演示的攻擊方式。不過研究人員指出,提示注入作為一類安全問題仍是"貓鼠游戲",模型與攻擊手段將持續(xù)相互演進。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
官宣,廣東迎喜訊,211中鋒馳援,已抵達廣東訓練,杜鋒放心了

官宣,廣東迎喜訊,211中鋒馳援,已抵達廣東訓練,杜鋒放心了

東球貓貓
2026-04-15 10:18:47
狐貍尾巴藏不?。∫詾槟堋皻У簟比t嬋,不料自己先被扒個底朝天

狐貍尾巴藏不住!以為能“毀掉”全紅嬋,不料自己先被扒個底朝天

科學發(fā)掘
2026-04-14 17:58:35
越南高鐵正式開工!棄用中國方案,河內(nèi)留后手:不與中國鐵路連通

越南高鐵正式開工!棄用中國方案,河內(nèi)留后手:不與中國鐵路連通

青煙小先生
2026-04-14 15:01:34
巴基斯坦下單了?120億美元購買殲35、空警500和紅旗19

巴基斯坦下單了?120億美元購買殲35、空警500和紅旗19

三叔的裝備空間
2026-04-14 11:15:25
被罵16年的獨裁者,卻用選票體面下臺:這記耳光打給誰?

被罵16年的獨裁者,卻用選票體面下臺:這記耳光打給誰?

斌聞天下
2026-04-15 07:40:03
鬧大了!中介帶看2800萬獨棟別墅,客戶轉(zhuǎn)身就跳單了,起訴!

鬧大了!中介帶看2800萬獨棟別墅,客戶轉(zhuǎn)身就跳單了,起訴!

金華范姐說房
2026-04-15 07:00:16
陪玩陪睡僅冰山一角,繼迪麗熱巴事件后,圈內(nèi)人再揭內(nèi)娛陰暗面

陪玩陪睡僅冰山一角,繼迪麗熱巴事件后,圈內(nèi)人再揭內(nèi)娛陰暗面

林輕吟
2026-04-13 17:04:53
看完iPhone 18 Pro Max新設計,手里的手機突然不香了

看完iPhone 18 Pro Max新設計,手里的手機突然不香了

叮當當科技
2026-04-14 12:41:35
“五一”假期航班被大批取消,主要涉及東南亞、大洋洲航線

“五一”假期航班被大批取消,主要涉及東南亞、大洋洲航線

南方都市報
2026-04-14 22:36:07
5月1日起醫(yī)院大變革!以后看病不用再擠破頭

5月1日起醫(yī)院大變革!以后看病不用再擠破頭

洞見小能手
2026-04-14 17:05:44
喬致庸臨終告誡后人:一個家族想要富過三代,秘訣只有三個字

喬致庸臨終告誡后人:一個家族想要富過三代,秘訣只有三個字

千秋文化
2026-03-28 21:09:01
特朗普不演了,警告中國有大麻煩,話音剛落,美國人推動罷免總統(tǒng)

特朗普不演了,警告中國有大麻煩,話音剛落,美國人推動罷免總統(tǒng)

快看張同學
2026-04-15 09:52:37
國際原油期貨收盤重挫 WTI原油大跌超7%

國際原油期貨收盤重挫 WTI原油大跌超7%

每日經(jīng)濟新聞
2026-04-15 07:34:44
黃宏現(xiàn)狀:住北京普通小區(qū),閑時照顧外孫女,65歲走路需要人攙扶

黃宏現(xiàn)狀:住北京普通小區(qū),閑時照顧外孫女,65歲走路需要人攙扶

素衣讀史
2026-04-14 18:53:02
我試了一臺油耗不到3L的油車,突然覺得新能源車也就那回事!

我試了一臺油耗不到3L的油車,突然覺得新能源車也就那回事!

少數(shù)派報告Report
2026-04-14 07:35:15
猶太人來自何方?中國史書的記載顛覆傳統(tǒng)認知!

猶太人來自何方?中國史書的記載顛覆傳統(tǒng)認知!

生活新鮮市
2026-04-14 12:28:49
賽力斯滑軌馬桶專利獲批,隱藏在座椅下方,使用時可拉出應急,網(wǎng)友:以后車里連廁所都有了,還去啥服務區(qū)?

賽力斯滑軌馬桶專利獲批,隱藏在座椅下方,使用時可拉出應急,網(wǎng)友:以后車里連廁所都有了,還去啥服務區(qū)?

觀威海
2026-04-12 13:08:02
歐冠決賽穩(wěn)了?阿森納半決賽對手確定,小組賽曾4球血洗對手

歐冠決賽穩(wěn)了?阿森納半決賽對手確定,小組賽曾4球血洗對手

夜白侃球
2026-04-15 09:42:25
2-1!紅牌!巴薩慘遭淘汰:歐冠出局,馬競挺進4強,亞馬爾進球

2-1!紅牌!巴薩慘遭淘汰:歐冠出局,馬競挺進4強,亞馬爾進球

足球狗說
2026-04-15 05:01:30
強制“一夫多妻”的南美小國,老婆不能少于兩個,少了就要坐牢?

強制“一夫多妻”的南美小國,老婆不能少于兩個,少了就要坐牢?

北緯的咖啡豆
2026-04-14 17:02:17
2026-04-15 11:08:49
至頂頭條 incentive-icons
至頂頭條
記錄和推動數(shù)字化創(chuàng)新
17664文章數(shù) 49699關注度
往期回顧 全部

科技要聞

手機無死角上網(wǎng)?亞馬遜砸百億硬剛馬斯克

頭條要聞

海關破獲特大走私黃金出境案:金飾近400件 總重2.8kg

頭條要聞

海關破獲特大走私黃金出境案:金飾近400件 總重2.8kg

體育要聞

帶出中超最大黑馬!他讓球迷們“排隊道歉”

娛樂要聞

曾志偉辦73歲生日派對,逾百藝人到場

財經(jīng)要聞

特朗普稱美國對伊朗的戰(zhàn)爭已經(jīng)結束

汽車要聞

2026廣汽科技日有哪些看點?

態(tài)度原創(chuàng)

時尚
教育
旅游
手機
健康

壞事做盡的瘋女人,集體翻紅了

教育要聞

1億美元捐贈落地!芝加哥大學同步加碼AI與校園建設

旅游要聞

多地旅游場景上新 “體驗經(jīng)濟”激發(fā)文旅新活力

手機要聞

數(shù)據(jù)公司預測,蘋果將稱霸,三星、聯(lián)想服嗎?

干細胞抗衰4大誤區(qū),90%的人都中招

無障礙瀏覽 進入關懷版