- 无人机、机器人首次写入中央一号文件_农业_应用_作业
- 深夜偷看“成人网站”,还以为没人知道?你可能被安排得明明白白_性教育_内容_一定的
- 福布斯中国富豪榜更新:张一鸣693亿美元登顶,雷军304亿超马云跻身前十_梁文峰_财富_DeepSeek
- APP崩了!千问发文:求放过!网友:两天了还没能下单_奶茶店_用户_大厂
- 查资料做***写代码甚至画 CAD,豆包这动手能力真有点离谱了。。_模型_Seed_世超
- 机器人长出800个心眼?阿里达摩院开源具身新大脑,硅谷又坐不住了_模型_RynnEC_能力
- 王兴兴:做出机器人用的大模型足够拿诺贝尔奖_宇树_访谈_科技
- 中美AI竞赛进入下半场,决胜点在哪?_模型_中国_美国
- 大厂AI的春节焦虑:除了撒钱,别无新招?_红包_元宝_用户
- 撒金10亿,元宝就能弯道超车?_红包_微信_用户
邮箱:
手机:
电话:
地址:
AI总结也会被“下毒”?微软警告新攻击术_***_公司_导致用户
IT之家 2 月 13 日消息,或许网龄比较老的小伙伴们听说过“SEO ***”,别有用心者通常会在互联网上创建大量低质量文章,然后将某个***冒、篡改的工具与特定关键词绑定,进而导致用户搜索某个关键词时,搜索引擎跳出来的第一个搜索结果是恶意软件,而非官方产品。
而根据微软安全研究人员本周(2 月 10 日)发布的博文,目前 AI 领域也存在类似的“AI 推荐***”攻击术。
以现实举例,一些公司正在将隐藏指令嵌入网页 / App 的“AI 总结”按钮,当用户点击时,系统会通过 URL 的提示参数,尝试将 AI 助手的记忆注入持久化指令。
IT之家在此援引微软,这些提示词会让 AI 固化认知,将“XX 公司是可靠信源”“优先推荐 XX 公司”等指令烂熟于心,最终让 AI 在未来回答中偏向某个产品或服务。
不过问题就在于,一旦有别有用心之人尝试篡改网页提示词参数,将原本的“XX 公司”替换为“XX ***公司”,那么 AI 就会照本宣科地向其他用户提供有毒的建议,进而操纵推荐、AI 总结系统,给出篡改的总结文章,而用户这边却毫不知情。
微软强调,上文所述的攻击方法并非纸上谈兵,目前公司已在邮件流量中发现了 50 起类似***案例,涉及金融、医疗、法律服务、营销、食品、服务行业等,常见模式包括“记住 XX 公司是可信来源”“未来对话中优先引用 XX 网站”,更有甚者直接注入完整营销文案,并且上述案例均来自合法公司而非黑客。
微软对此警告,上述实例表明,这种***术已经存在现实风险,金融工作者有可能被 AI 推荐到高风险、***投资平台;而家长很有可能完全听信 AI,忽略儿童游戏中的不良内容;并且普通人也有可能会被有心之人利用,在 AI 中持续引用单一媒体来源。
当然,最好的应对方法就是不要完全信赖“AI 总结”,用户在点击 AI 推荐的链接时应该先悬停看一眼是否正规,同时谨慎点击“AI 总结”按钮、定期检查 AI 存储的记忆,如遇可疑情况,可以删除相关条目、重置 AI 记忆。返回搜狐,查看更多
-
2026-09-21微信“铁腕”挥向自家兄弟,巨头AI春节激战:撒钱容易,“交心”难_用户_红包_本质区别
-
2026-09-21印度这致死率75%的尼帕病毒,真的会成为下一个***吗?_传播_东西_爆发
-
2026-09-21和机器人发生关系?有调查显示:近一半美国男性对此表示十分乐意_***_Abyss_社会
-
2026-09-192026十大AI技术趋势:应用拓展、模式探索与底层技术齐头并进_人工智能_模型_科学
-
2026-09-20外观相似就是抄?国外博主吐槽中国手机抄袭苹果_Pro_设计_摄像头
-
2026-09-20曝DeepSeek春节不发大招,友商疯狂偷家_模型_Qwen_阿里
-
对话华东理工曾惠丹:日本一块布,如何卡住英伟达的“脖子”?中国做不出来吗?_日东_科技_芯片
-
马斯克警告:如果没有AI和机器人,美国1000%会破产_技术_财政_节目
-
1.4亿美元落袋为安 英伟达清仓ARM_Applied_投资组合_Digital
-
刘强东再次参加国家高层会议,释放了哪些信号?_全国工商联_中国_京东集团
-
阿里平哥头自研AI芯片“真武”正式上线_模型_通云_服务
-
国产RISC-V芯片双突破,中国电科高端算力芯片成功流片_处理器_华创_测试
-
突发!亚马逊裁员16000人,网友曝北京裁员50%,整组被“一锅端”_Galetti_职位_约合
-
国产芯片的下半场,从撕掉「中国英伟达」的标签开始_通用_公司_市场