黑客诱导ChatGPT等AI工具安装恶意软件及防范
IT之家12月11日消息,据外媒Engadget今日报道,黑客正开始滥用人工智能生成的提示,将其作为恶意指令投放在谷歌搜索结果中。毫无戒备心的用户一旦照做,就会在无意间为黑客安装恶意软件敞开大门。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
网络安全公司Huntress发布的最新报告完整揭示了攻击流程。黑客会首先诱导AI助手围绕某个常见的搜索词展开对话,继而引导AI给出“将某条指令粘贴到终端里”的建议。随后,黑客会公开这段对话记录,并通过付费方式让谷歌将其推送到搜索结果前列。如此一来,只要有人搜索该关键词,恶意指令便会自动呈现。

IT之家从报道中获悉,Huntress是在追查一项名为“AMOS”、针对Mac系统的数据窃取攻击时,发现了这一手法。受害者仅仅是搜索了“clear disk space on Mac”,点开了一条看似无害的、由ChatGPT生成的建议链接,由于缺乏识别风险的网络安全经验而执行了指令,攻击者便会借机将AMOS植入系统。进一步的测试显示,不仅是ChatGPT,Grok同样能被诱导重现这种攻击方式。
Huntress强调,此类攻击最危险的一点在于它能完全绕过传统意义上的安全警示。受害者无需下载文件、无需安装软件,甚至无需点击可疑链接,只需信任谷歌和AI助手给出的内容即可。绝大多数用户对这两种服务早已建立了高度信任,自然会轻易采纳其给出的建议。然而,即便在Huntress发布预警之后,相关的恶意对话链接仍在谷歌搜索结果中保留了至少半天时间。
此时传出这一消息,对相关AI工具本身也并非好事。Grok因过度迎合马斯克的观点风格而饱受批评,OpenAI则被指在安全防护方面落后于竞争对手。类似的攻击是否能在其他聊天机器人上复现,目前尚未明确。但无论如何,在这种情况下保持高度警惕至关重要。最基本的防护措施是:只要对指令内容没有百分之百的把握,就绝对不要将其粘贴到终端或浏览器的地址栏里执行。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
国产存储如何突围,一场持久战略正在展开
如果你最近打算换手机或电脑,可能会发现同样的配置,价格已经比之前贵了一截。OPPO、vivo、荣耀等手机厂商先后对部分机型调价,深圳华强北的商户们发现,一夜之间部分机型的价格变化幅度接近千元。联想部
特斯拉TeraFab项目发布,年产算力超1太瓦
3月30日,据TeslaAI微博消息,TERAFAB项目正式发布,预计将实现每年超过1太瓦(1TW)的算力产出。马斯克预测,未来人形机器人行业的潜在年产量或将达到10亿至100亿台。随着机器人进入更
抖音网红公司参半完成新一轮融资,拟上市
作者 |定焦One 李梦冉网红口腔护理品牌参半,要上市了。3月27日,参半的母公司 "小阔科技 "向港交所递交招股说明书,拟主板挂牌上市。这家诞生于深圳的新锐企业,曾凭借一款益生菌漱口水在80天内狂揽亿
Workbuddy上线小程序版:本地云端直连使用指南
今日,腾讯公关总监张军透露,腾讯版龙虾应用workbuddy推出了小程序版,不仅可以直连本机,还可以直接云上使用。据了解,WorkBuddy是腾讯云推出的桌面Agent工具,定位为职场AI智能体桌面
DeepSeek服务中断说明:当前问题与解决方案详解
3月30日, DeepSeek崩了 登上微博热搜。DeepSeek最新服务状态 显示,DeepSeek网页、App服务出现重大中断。 DeepSeek最新服务状态 截图 事件报告显示,3月29日
- 日榜
- 周榜
- 月榜
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程

