新型攻击正反转AI防护系统为攻击利器?
安全研究机构揭秘了一种被称为“循环欺骗”(LITL)的攻击手法——这种技术能够伪造智能系统的人机交互审核对话窗口,诱导用户批准并执行恶意指令。攻击者通过隐藏或篡改关键命令、操纵消息摘要以及利用Markdown排版技巧,让用户误以为操作完全安全,从而轻松绕过系统的安全屏障。

Checkmarx最新发布的研究报告详细拆解了“循环欺骗”(Lies-in-the-Loop,简称LITL)攻击如何伪造审批对话框,骗取用户批准恶意代码的执行。
Checkmarx的研究结果显示,智能系统普遍依赖的“人在循环中”安全审核机制,实际上可以被攻击者巧妙攻破。通过仿造人机交互对话框,攻击者能够利用这套机制来运行恶意指令,最终实现其非法意图。
具体而言,人机交互对话框是智能系统在执行关键操作前的最后一道安全防线。无论是修改文件、访问系统资源,还是运行一段代码,系统都会弹出一个类似“您确认要执行此操作吗?”的确认框,等待人工审阅。
Checkmarx的研究团队将这种攻击手法命名为“循环欺骗”,它本质上是针对人机交互对话框的伪造技术。攻击者通过将恶意指令伪装成看似无害的内容插入到AI提示中,从而误导审核人员批准那些看似安全实则危险的代码变更。
这项研究明确指出,简单地依赖人工审核流程并无法完全杜绝提示层面被滥用的风险。一旦用户无法可靠地识别出他们被要求批准的内容本质,人机交互机制就不再是有效的防护栏,反而会成为一个新的、隐蔽的攻击面。
在详细介绍该技术的一篇博文中,Checkmarx研究人员写道:“‘循环欺骗’攻击充分利用了用户对这类审核对话窗口的信任。通过操纵对话框中呈现内容的表达方式,攻击者能够将本该是防护措施的界面变为自己的武器。一旦提示看起来毫无威胁,用户往往会毫不犹豫地点击批准。”
对话窗口伪造,让安全监管变成了攻击手段
这个问题的根源在于AI系统向用户呈现确认对话框的方式。标准的工作流程通常会总结智能体想要执行的操作内容,并期望人类审核者能在点击批准前发现任何可疑之处。
Checkmarx在其报告中详细展示了攻击者如何通过隐藏或者弯曲那些恶意命令来操控这些对话框。例如,他们会用看似无害的文本填充有效负载、将危险指令推至可视范围之外,或者精心设计提示,诱导AI生成与其实要执行的内容完全不符的误导性摘要。
这种情况在命令行终端环境中尤为显著。长篇幅或是格式化后的输出内容使得这种欺骗行为很容易被忽视。研究结果显示,由于许多智能体以高权限运行,一次误导性的批准操作,就可能直接转化为一连串的代码执行、操作系统命令运行、文件系统访问,甚至导致下游系统被攻破。
除了“填充”或“截断”摘要,研究人员还描述了其他几种滥用内容呈现方式的对话框伪造技术。通过利用Markdown渲染和排版特性,攻击者可以在视觉上将无害文本与隐藏命令分割开来,或是操控摘要内容,使人类可见的描述部分看起来完全正常,不具恶意。
研究人员补充解释道:“理论上,攻击者甚至可以突破用于呈现人机交互对话框的Markdown语法限制,向用户展示经过伪造的、仿真度更高的用户界面。这可能导致更为复杂的‘循环欺骗’攻击,其欺骗手段几乎无法被直接察觉。”
面向智能体与用户的实用防御措施
Checkmarx主要向智能体开发者提出了多项建议措施,敦促他们从根本上转变观念——应将人机交互对话框视为一个可能被操控的、具有风险的元素,而非天生值得信赖的安全环节。具体建议包括:限制对话框的内容呈现方式、限制使用过于复杂的用户界面格式,并明确区分人类可见的摘要描述与将要执行的基础操作指令。
研究人员还建议,对已批准的操作进行事后验证,以确保它们与用户在确认时看到的内容完全匹配。
对于AI用户,他们指出,在视觉元素更丰富的用户界面环境中运行的智能体,会比在纯文本终端中更容易检测出欺骗行为。报告中提到:“例如,VS Code这类扩展程序提供了完整的Markdown渲染功能,能够清晰展示格式化的内容;而终端环境通常仅使用基本的ASCII字符来显示信息,其识别难度更大。”
Checkmarx方面表示,他们已将这一问题通报给了Anthropic与微软两家主流厂商。两家公司均已确认收到了这份研究报告,但均未将其归类为需要立即修补的安全漏洞。截至发稿时,这两家公司尚未就置评请求对媒体做出回应。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
Inception获吴恩达Karpathy天使轮投资为何受微软SpaceX青睐
扩散模型,这个在图像和视频生成领域大杀四方的技术,如今正将战火烧到了文本生成的核心腹地。一场围绕它的争夺战,已经在科技巨头之间悄然打响。 当前AI行业看似高歌猛进,但狂热之下,一个根本性的忧虑始终存在:以大语言模型(LLM)为代表的自回归架构,是否已经触及天花板?下一代AI的王者,会不会诞生于一条全
龚宇谈AI如何赋能影视行业科技与创作融合新路径
4月21日,爱奇艺创始人兼CEO龚宇深度阐述了AI技术对影视行业的变革意义。他着重指出,科技发展的核心逻辑在于赋能于人,而非简单替代。在影视制作领域,AI的应用目标清晰且具有层次:首要任务是服务广大观众,通过技术创新驱动内容生产,实现作品在数量、质量与精彩程度上的全面跃升;其次,是为包括演员、导演、
AI写真制作教程 即梦AI效果实测与使用指南
想要通过即梦AI生成足以媲美专业摄影的个人写真,却总感觉成品不够真实自然?问题的关键往往在于对生成流程的细节把控。从一张普通的生活照到一张以假乱真的AI写真,其核心在于精准理解模型特性并巧妙运用提示词。以下这套经过实践验证的五步操作法,将系统性地指导你跨越这道技术鸿沟,轻松获得理想效果。 一、准备高
豆包App上线博物馆AI导览功能支持边走边听讲解
5月18日,字节跳动旗下豆包App重磅推出“博物馆讲解”新功能,为文博爱好者与普通游客带来了全新的智能观展体验,让逛博物馆变得更加轻松、有趣且富有深度。 如何使用这项AI博物馆讲解服务?操作流程非常简单便捷。当您身处博物馆展厅时,只需打开豆包App,在对话框内找到并点击“博物馆讲解”功能按钮,即可开
Trae多文件编辑如何批量修改关联文件并保持内容一致
在团队协作开发或进行大规模项目重构时,开发者常面临一个普遍难题:当需要修改一个被多处引用的函数或变量时,如何高效、准确地同步更新所有相关文件?手动逐一查找并修改不仅耗时费力,而且极易因遗漏或误改导致代码逻辑不一致,引发难以排查的运行时错误。 如果你正在使用Trae代码编辑器,并因需要同步修改多个存在
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

