国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

僅花12美元,工程師成功欺騙AI將虛構(gòu)賽事奉為事實

0
分享至

IT之家5月4日消息,普通搜索引擎會讓用戶自行甄別信息來源的可信度,而依托搜索能力的人工智能聊天機器人,卻能把漏洞百出的網(wǎng)絡素材包裝成篤定確鑿的答案。據(jù) The Register 報道,就有這樣一個典型案例:一名安全工程師哄騙多款 AI 機器人,聲稱自己是德國一款熱門紙牌游戲的現(xiàn)任世界冠軍,可事實上這項賽事根本不存在。


工程師成功欺騙AI將虛構(gòu)賽事奉為事實 資料圖

直到近期,維基百科的《誰是牛頭王》(6 Nimmt!,英語地區(qū)玩家也稱“拿五分”)詞條里,還赫然標注著羅恩?斯托納是2025年該項賽事的世界冠軍。該維基百科條目引用了看起來十分官方的6nimmt.com 網(wǎng)站作為依據(jù),點開這個網(wǎng)址,確實能看到一篇簡短的新聞通稿,宣稱斯托納斬獲冠軍。

整件事的破綻顯而易見:斯托納本人承認,維基百科的奪冠詞條、以及留存這份唯一“奪冠證據(jù)”的6nimmt.com 域名,都是他一手偽造的??杉幢闳绱耍斔蚨嗫?AI 聊天機器人詢問此事時,機器人依舊篤定地稱他為世界冠軍。

斯托納在博客文章中表示:“我的網(wǎng)站沒有任何獨立第三方佐證,完全是憑空捏造。整個虛假騙局,僅僅建立在我喝咖啡時花12美元(IT之家注:現(xiàn)匯率約合82元人民幣)注冊的一個域名之上?!?/p>

換言之,這是檢索增強生成(RAG)層面的信息投毒。它不屬于提示詞注入攻擊,卻直擊人工智能聯(lián)網(wǎng)搜索這一核心功能漏洞。

正如斯托納所解釋的:AI 并不會真正在意其引用的權(quán)威信息來源出處,而這正是斯托納設計本次實驗想要利用的關鍵點。

斯托納寫道:“所有具備聯(lián)網(wǎng)搜索能力的前沿大語言模型,都會依據(jù)檢索排名最高的內(nèi)容生成答案?!痹谶@場本就不存在的《誰是牛頭王》賽事騙局中,他刻意植入的虛假來源是全網(wǎng)唯一相關信息,再加上維基百科自帶的權(quán)威背書,輕易就能誤導 AI 把謊言當成事實。這種造假手法門檻極低,即便不懂技術的普通人也能輕松復刻。

斯托納稱:“我這次的操作并無新意,不過是把傳統(tǒng)搜索引擎優(yōu)化和虛假信息傳播手段,套上了大語言模型的新技術外殼與交互界面。真正的變化在于,如今 AI 會把這類虛假結(jié)果包裝成權(quán)威信息呈現(xiàn)給用戶,而絕大多數(shù)用戶根本不了解背后的數(shù)據(jù)流轉(zhuǎn)邏輯。”

斯托納在分析文章中指出:“大語言模型最不擅長識別的,恰恰是它的核心設計邏輯 —— 無條件信任文本和網(wǎng)絡資源。別指望模型能自行分辨真?zhèn)?,它根本分不清某個信息來源是真實權(quán)威網(wǎng)站,還是我上周二剛注冊的空殼域名;就連‘strawberry(草莓)’這個單詞里到底有幾個字母 R,它都沒法精準判斷?!?/p>

他解釋道,本次實驗暴露的漏洞包含三類失效模式,若被別有用心之人利用,造成的危害遠比捏造一場紙牌游戲賽事嚴重得多。

第一,檢索層漏洞。只要大語言模型依托網(wǎng)絡搜索作答,就會直接沿用檢索結(jié)果排名內(nèi)容的可信度,極易輸出錯誤信息。

第二,模型訓練語料漏洞。斯托納表示,若維基百科的虛假詞條留存時間足夠長、被網(wǎng)絡爬蟲抓取收錄,就會混入 AI 訓練語料庫。他于2025年2月添加了虛假詞條,直到上周五發(fā)布實驗文章后才被刪除。這意味著在此期間抓取維基百科數(shù)據(jù)的所有 AI 企業(yè),都有可能把他虛構(gòu)的奪冠經(jīng)歷納入訓練數(shù)據(jù)。

斯托納稱:“即便維基百科后續(xù)撤銷了虛假編輯,那些用撤銷前數(shù)據(jù)訓練的模型,依然會保留這份虛假信息。截至2026年,語料投毒的后續(xù)清理問題至今沒有可行的解決方案?!?/p>

他計劃半年左右待新一代 AI 模型發(fā)布后再次測試:若模型無需聯(lián)網(wǎng),就能默認他是賽事冠軍,就足以證明這份謊言已經(jīng)固化進了模型訓練數(shù)據(jù)。

第三,智能體漏洞。在斯托納看來,這一漏洞才是惡意攻擊者最有利可圖的突破口。

他指出:“聊天模型輸出虛假信息,只是品牌聲譽問題;而擁有工具調(diào)用權(quán)限的 AI 智能體,若被誤導做出錯誤操作,將會引發(fā)嚴重的安全隱患?!惫粽咧恍鑼χ悄荏w檢索的信息來源進行投毒,就能操控智能體執(zhí)行指定惡意行為。

斯托納在博客中總結(jié):“這次攻擊測試,我只花了12美元注冊域名、編輯了一條維基百科詞條,耗時不過二十分鐘。試想,若有蓄意攻擊者批量注冊虛假域名、在數(shù)十個低流量維基百科詞條中同步植入虛假內(nèi)容,攻擊面會瞬間急劇擴大?!?/p>

斯托納認為,大語言模型服務商必須正視檢索投毒問題,并向用戶作出風險提示。他預計,未來 AI 聊天機器人很快會新增風險警示功能,尤其針對檢索增強生成的內(nèi)容。

他還呼吁 AI 企業(yè)將數(shù)據(jù)溯源納入核心研發(fā)環(huán)節(jié),同時對近期新增的網(wǎng)絡內(nèi)容進行啟發(fā)式篩查,識別可疑特征。以本次紙牌游戲造假事件為例:單一引文指向維基百科更新前后短期內(nèi)剛注冊的域名,本應觸發(fā)風險預警,卻被 AI 完全忽略。

如今這場虛假賽事已被從維基百科刪除,AI 檢索增強生成結(jié)果中也不再出現(xiàn)相關內(nèi)容。但斯托納強調(diào),此次騙局利用的信任邏輯漏洞真實存在,已然成為人工智能行業(yè)亟待解決的潛在隱患。

斯托納表示:“很高興我的文章能引發(fā)業(yè)界對大語言模型、信息來源、信息可信度以及底層運行邏輯的討論。這正是我做這次實驗的初衷,而目前看來,我的目標已經(jīng)達成?!?/p>

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
誰懂?。〔桃懒帜蠈幯莩獣?,最驚喜的居然是臺下的薛凱琪

誰懂??!蔡依林南寧演唱會,最驚喜的居然是臺下的薛凱琪

草莓解說體育
2026-05-04 14:44:27
新華社消息|民調(diào):超六成美國人認為對伊朗動武是錯誤

新華社消息|民調(diào):超六成美國人認為對伊朗動武是錯誤

新華社
2026-05-02 10:55:37
破釜沉舟!國乒男隊是否啟動斷代計劃?溫瑞博火速上位第三人

破釜沉舟!國乒男隊是否啟動斷代計劃?溫瑞博火速上位第三人

騎馬寺的少年
2026-05-03 19:12:13
美國不演了,公開聯(lián)合國牽制中方,聯(lián)大主席已赴北京,找王毅對表

美國不演了,公開聯(lián)合國牽制中方,聯(lián)大主席已赴北京,找王毅對表

剪劇課代表
2026-05-04 11:59:38
王晶曝陳百強真正死因,64歲何超瓊顏面盡失

王晶曝陳百強真正死因,64歲何超瓊顏面盡失

君笙的拂兮
2026-03-22 03:44:36
41歲產(chǎn)婦生下雙胞胎后,醫(yī)生在縫合時發(fā)現(xiàn)她肚子里竟還有一個東西

41歲產(chǎn)婦生下雙胞胎后,醫(yī)生在縫合時發(fā)現(xiàn)她肚子里竟還有一個東西

一口娛樂
2026-05-04 13:19:46
五月兩大性能機曝光,小米17 Max與iQOO 15T你更期待誰?

五月兩大性能機曝光,小米17 Max與iQOO 15T你更期待誰?

智能手機那點事
2026-05-04 17:23:46
燒烤簽喂狗擼串后續(xù):更多惡心事被扒,已道歉認慫,店主含淚停業(yè)

燒烤簽喂狗擼串后續(xù):更多惡心事被扒,已道歉認慫,店主含淚停業(yè)

天天熱點見聞
2026-05-04 12:02:49
潛伏在中國的反華家族,靠大陸收入上億,今國家出手下場大快人心

潛伏在中國的反華家族,靠大陸收入上億,今國家出手下場大快人心

混沌錄
2026-04-05 16:33:20
女子想要40碼的鞋,主播卻嘲諷“誰會穿40碼”,商家客服:主播系外包人員,此事正在處理

女子想要40碼的鞋,主播卻嘲諷“誰會穿40碼”,商家客服:主播系外包人員,此事正在處理

極目新聞
2026-05-04 12:47:17
為什么都在罵55歲鐘麗緹老不知恥?

為什么都在罵55歲鐘麗緹老不知恥?

海外散修厲飛雨
2026-04-12 17:29:30
寵辱不驚!最經(jīng)得起夸也經(jīng)得起罵的三大星座女

寵辱不驚!最經(jīng)得起夸也經(jīng)得起罵的三大星座女

別人都叫我阿螫
2026-05-04 17:30:04
1499美元的折疊屏,逼你重新思考換機周期

1499美元的折疊屏,逼你重新思考換機周期

野生運營
2026-04-30 00:09:25
王楚欽疑似對林詩棟失望!多次訓話+抿嘴沮喪 名嘴:最差無緣四強

王楚欽疑似對林詩棟失望!多次訓話+抿嘴沮喪 名嘴:最差無緣四強

顏小白的籃球夢
2026-05-04 09:09:22
92汽油下跌0.44元/升,今年首降后,下次5月8日調(diào)整,變大漲中

92汽油下跌0.44元/升,今年首降后,下次5月8日調(diào)整,變大漲中

豬友巴巴
2026-05-04 04:35:03
伊朗:霍爾木茲海峽不會回到戰(zhàn)前狀態(tài),伊朗絕對不會后退一步;永久禁止以色列船只通過,敵對國家船只必須支付戰(zhàn)爭賠償金才能獲得通行許可

伊朗:霍爾木茲海峽不會回到戰(zhàn)前狀態(tài),伊朗絕對不會后退一步;永久禁止以色列船只通過,敵對國家船只必須支付戰(zhàn)爭賠償金才能獲得通行許可

魯中晨報
2026-05-04 14:57:07
又一個郭晶晶?退役后嫁頂級豪門,7年連生4娃,如今已是頂級闊太

又一個郭晶晶?退役后嫁頂級豪門,7年連生4娃,如今已是頂級闊太

珺瑤婉史
2026-05-03 19:20:12
美英民調(diào)承認,西方年輕人轉(zhuǎn)變對華態(tài)度,最大原因在中國自己身上

美英民調(diào)承認,西方年輕人轉(zhuǎn)變對華態(tài)度,最大原因在中國自己身上

曉肂愛八卦
2026-03-25 21:27:15
特朗普訪華行程生變,中方先亮底線,中美關鍵問題或一錘定音?

特朗普訪華行程生變,中方先亮底線,中美關鍵問題或一錘定音?

聊歷史的阿稼
2026-05-04 16:20:07
1:8局面出現(xiàn),巴拿馬對華喊話,中方斬釘截鐵,不能開危險先例

1:8局面出現(xiàn),巴拿馬對華喊話,中方斬釘截鐵,不能開危險先例

白日追夢人
2026-05-04 16:44:10
2026-05-04 18:51:00
IT之家
IT之家
愛科技,愛這里 - 前沿科技人氣平臺
342428文章數(shù) 607185關注度
往期回顧 全部

科技要聞

OpenAI“復活”了QQ寵物,網(wǎng)友直接玩瘋

頭條要聞

伊朗:美軍艦試圖進入霍爾木茲海峽 伊朗發(fā)射兩枚導彈

頭條要聞

伊朗:美軍艦試圖進入霍爾木茲海峽 伊朗發(fā)射兩枚導彈

體育要聞

騎士破猛龍:加雷特·阿倫的活力

娛樂要聞

張敬軒還是站上了英皇25周年舞臺

財經(jīng)要聞

魔幻的韓國股市,父母給嬰兒開戶買股票

汽車要聞

同比大漲190% 方程豹4月銷量29138臺

態(tài)度原創(chuàng)

游戲
健康
旅游
房產(chǎn)
公開課

任天堂NS2銷量成功險勝PS5!4月全球首周銷量榜出爐

干細胞治燒燙傷面臨這些“瓶頸”

旅游要聞

“五一”周邊游、微度假走熱,北京等地成假日消費核心聚集地|聚焦假日經(jīng)濟

房產(chǎn)要聞

五一樓市徹底明牌!塔尖人群都在重倉凱旋新世界

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關懷版