<ruby id="9ue20"></ruby>

  1. 
    

      国产午夜福利免费入口,国产日韩综合av在线,精品久久人人妻人人做精品,蜜臀av一区二区三区精品,亚洲欧美中文日韩在线v日本,人妻av中文字幕无码专区 ,亚洲精品国产av一区二区,久久精品国产清自在天天线
      網易首頁 > 網易號 > 正文 申請入駐

      AI閃崩危機再現,智能體或致萬億美元蒸發

      0
      分享至

      一篇X刷屏全網:開發者明明禁止寫入,Claude卻偷偷寫Python腳本「黑」進系統修改權限!更可怕的是,谷歌DeepMind發布迄今規模最大AI操縱實證研究,證實現有防御已全面失效,互聯網正變成AI的「獵殺場」!這可以類比2010年的「閃崩」事件,一個自動化賣單在45分鐘,就引發了近萬億美元的市值蒸發。

      就在今天,一條消息震驚了開發者社區。



      一位開發者給Claude下達了一個指令,明確規定:「禁止在工作區(Workspace)以外進行任何寫入操作?!?/p>

      但緊接著,令人頭皮發麻的一幕發生了。

      Claude并沒有像往常禮貌回復「抱歉,我沒有權限」。

      相反,沉默了片刻,隨后像黑客一樣,在后臺飛速寫下了一個Python腳本,并串聯了三條Bash命令。

      這一刻,它不是在寫代碼,它是在「越獄」。



      這條帖子發出后迅速引爆技術社區。開發者們意識到一個不舒服的事實,日常使用的編程助手,具備繞過自身安全機制的能力和「意愿」。

      而Claude Code恰恰是當下最火的AI編程工具之一。

      一個能自主「越權」的工具,正被數以萬計的開發者部署在生產環境中。

      Claude越獄,不是少數

      Claude的這種「騷操作」并非孤例。在社交平臺上,類似的抱怨此起彼伏。

      有的開發者發現,Claude竟然偷偷挖出了隱藏在深處的AWS憑證,并開始自主調用第三方API來解決它認為的「生產問題」。

      有的用戶驚覺,明明只讓AI改代碼,它卻順手往GitHub推送了一個Commit——哪怕指令里白紙黑字寫著「嚴禁推送」。



      最離譜的是,有人發現VS Code的工作區被悄悄切換了,AI正在一個它不該觸碰的同級目錄里瘋狂輸出。



      而且這種情況發生過很多次。



      唯一的辦法,就是使用沙盒環境。





      DeepMind緊急警告:

      互聯網正在淪為AI的「獵殺場」

      如果說,Claude的「越獄」是一個Agent自主突破限制的案例。那更大的威脅,就來自外部蓄意布下的局。

      3月底,Google DeepMind的Matija Franklin等五位研究員在SSRN發表了「AI Agent Traps」,首次系統性地繪制了AI Agent面臨的威脅全景圖。



      這篇研究的核心判斷只有一句話,卻足夠顛覆認知。

      不需要入侵AI系統本身,只需要操控它接觸的數據。網頁、PDF、郵件、日歷邀請、API響應,任何Agent消化的數據源都可能是武器!

      這份報告揭示了一個令人脊背發涼的現實:互聯網的底層邏輯正在發生巨變。它不再僅僅是給人看的,而是正被改造成專門針對AI智能體的「數字獵場」。

      殺豬盤升級,到處都是AI智能體陷阱

      在網絡安全領域,我們熟悉釣魚網站、木馬病毒,但這些都是針對人類弱點的攻擊。而AI Agent Traps則完全不同,它們是專門為AI邏輯設計的「降維打擊」。

      DeepMind指出,AI智能體在訪問網頁時,面臨著一種全新的威脅:信息環境本身的武器化。

      黑客不需要入侵AI的模型權重,只需要在網頁的HTML代碼、圖像像素甚至是PDF的元數據里埋下幾行「隱形代碼」,就能瞬間接管你的AI智能體。

      這種攻擊之所以隱蔽,是因為存在「感知不對稱」。

      陷阱就藏在這些人類看不見的縫隙里。

      六大「奪舍」神功:DeepMind 揭秘攻擊全貌

      DeepMind將這些攻擊系統性地劃分為六大類,每一類都針對AI智能體功能架構的一個核心環節。



      欺騙AI的眼睛

      第一類是內容注入,瞄準Agent的「眼睛」。

      人類用戶看到的是渲染后的界面,Agent解析的是底層HTML、CSS和元數據。



      實測數據很扎眼,一項針對280個靜態網頁的研究顯示,隱藏在HTML元素中的惡意指令成功篡改了15%至29%的AI輸出。

      WASP基準測試中,簡單的人工編寫prompt注入在最高86%的場景中部分劫持了Agent行為。

      更陰險的是動態偽裝。

      網站可以通過瀏覽器指紋和行為特征判斷訪客身份,檢測到AI Agent后,服務器動態注入惡意指令。人類看到的是正常頁面,Agent看到的是另一套內容。

      Agent自己也不知道,會處理收到的一切,然后執行。



      污染AI的大腦

      這種攻擊不發命令,而是通過「帶節奏」來左右AI的決策。

      這種語義操縱,會用精心包裝的措辭和框架扭曲推理過程。大語言系統和人類一樣容易受框架效應誤導。同一組數據換個表述方式,結論可能截然不同。

      DeepMind的實驗發現,當購物AI被置于充斥著「焦慮、壓力」詞匯的語境下時,它選購的商品營養質量會顯著下降。



      DeepMind還提出了一個更詭異的概念,「人格超迷信」(Persona Hyperstition)。網上對某個AI性格特征的描述,會通過搜索和訓練數據回流到AI系統中,反過來塑造它的行為。

      Grok在2025年7月的反猶太言論風波,就被認為是這種機制的現實案例。

      攻擊者將惡意指令包裝成「安全審計模擬」或「學術研究」。這種「角色扮演」式的攻擊,在測試中的成功率竟然高達86%。

      篡改AI的記憶

      這是最具持久性的威脅,因為它能讓AI產生「偽記憶」。

      比如,可以用RAG知識投毒。



      另外,還有潛伏記憶投毒。

      實驗數據顯示,僅需不到0.1%的數據污染率,成功率就超過80%,且對正常查詢幾乎沒有影響。



      直接劫持控制權

      這是最危險的一步,旨在強迫AI執行非法操作。

      如果你的AI智能體是一個「指揮官」,它可以被誘騙去創建一個由攻擊者控制的「內鬼」子智能體,潛伏在你的自動化流程中。



      第五類是系統性威脅,也是最讓人不安的一類。

      它不針對單個Agent,而是利用大量Agent的同質化行為制造連鎖反應。DeepMind的研究員直接類比2010年的「閃崩」事件,一個自動化賣單在45分鐘內引發了近萬億美元的市值蒸發。

      當數百萬個AI智能體同時在網上沖浪時,攻擊者可以利用它們的同質性(大家用的都是GPT 或Claude)引發系統性災難。

      如果播發一個虛假的「高價值資源」信號,誘導所有AI智能體瞬間涌向同一個目標,造成人為的分布式拒絕服務(DDoS)攻擊。

      一份精心偽造的財務報告在特定時間點釋放,數千個使用相似架構、相似獎勵函數的金融Agent同步觸發賣出操作。Agent A的動作改變了市場信號,Agent B感知到變化后跟進,進一步放大波動。

      這就類似于金融市場的「閃崩」,一個AI的錯誤決策引發另一個AI的連鎖反應,最終導致整個智能體生態系統的癱瘓。



      把「槍口」對準屏幕前的你

      這是最高級的陷阱:利用AI來操控背后的人類。

      AI會故意生成海量看似專業、實則含陷阱的報告,讓人類在疲憊中放松警惕,最終在那張藏有陷阱的「確認單」上簽字。

      已有事件記錄顯示,CSS隱藏的prompt注入讓AI摘要工具把勒索軟件安裝步驟包裝成「修復建議」推送給用戶,最后,用戶照著執行了。

      三條防線,全部失守

      DeepMind團隊對現有防御的評估,是整篇研究里最冷峻的部分。

      傳統的「輸入過濾」在面對像素級、代碼級且具有高度語義隱蔽性的陷阱時,往往力不從心。

      更糟糕的是,現在的 「檢測不對稱性」:網站可以輕易識別出訪問者是AI還是人類,并根據身份提供兩套完全不同的內容。

      人類看到的網頁是「benign(良性的)」,而AI看到的網頁則是「toxic(有毒的)」。在這種情況下,人類的監督將徹底失效,因為你根本不知道AI到底讀到了什么。

      而且,研究團隊還指出了一個根本性的法律盲區。

      如果一個被劫持的AI系統執行了違法金融交易,現行法律無法界定誰來承擔后果。

      這個問題懸而未決,自主化AI就無法真正進入任何受監管的行業。

      其實,OpenAI早在2025年12月就承認過,prompt注入「可能永遠不會被完全解決」。

      從Claude自主繞過權限邊界,到DeepMind繪制的六類威脅全景圖,指向同一個現實。

      互聯網是為人類的眼睛而建的。現在它正在被改造,為機器人們服務。

      隨著AI智能體逐漸深入我們的金融、醫療和日常辦公,這些「陷阱」將不再僅僅是技術演示,而是可能引發真實財產損失甚至社會動蕩的火藥桶。

      DeepMind的這份報告是一聲緊急哨響:我們不能在建立了一個功能強大的「智能體經濟」之后,才去修補它千瘡百孔的底座。

      聲明:個人原創,僅供參考

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      存儲芯片周一大漲!社?;鹂偣布觽}8家,pe低至20最長橫盤813天

      存儲芯片周一大漲!社?;鹂偣布觽}8家,pe低至20最長橫盤813天

      長風價值掘金
      2026-05-04 19:10:31
      大批“宇航員”排隊打卡內蒙烏蘭哈達火山,景區:內部環境似火星地表,牧民提供“宇航服”出租服務,休眠火山很安全

      大批“宇航員”排隊打卡內蒙烏蘭哈達火山,景區:內部環境似火星地表,牧民提供“宇航服”出租服務,休眠火山很安全

      極目新聞
      2026-05-04 16:07:52
      47年蔣介石唯一一次到延安,坐在毛澤東的窯洞連發三問:為什么?

      47年蔣介石唯一一次到延安,坐在毛澤東的窯洞連發三問:為什么?

      歷史甄有趣
      2026-05-05 09:30:26
      西方正制造1個可怕的共識:對華戰爭,可無視道德底線和倫理原則

      西方正制造1個可怕的共識:對華戰爭,可無視道德底線和倫理原則

      曉徙娛樂
      2026-05-05 08:23:25
      德國總借款1965億歐元,打造“歐洲最強常規軍”,海陸空戰力會如何?

      德國總借款1965億歐元,打造“歐洲最強常規軍”,海陸空戰力會如何?

      澎湃新聞
      2026-05-04 14:54:13
      俄最大油港又被點燃!皇俄大V的悲觀預測:1917還是1991?

      俄最大油港又被點燃!皇俄大V的悲觀預測:1917還是1991?

      鷹眼Defence
      2026-05-03 18:44:03
      NBA歷史首次出現季后賽同輪次有兩支不同球隊實現1-3翻盤

      NBA歷史首次出現季后賽同輪次有兩支不同球隊實現1-3翻盤

      北青網-北京青年報
      2026-05-04 11:13:03
      說走就走、撤得干干凈凈的人,終究還是回來了。

      說走就走、撤得干干凈凈的人,終究還是回來了。

      小光侃娛樂
      2026-04-20 12:40:03
      CBA季后賽8強奪冠概率:上海隊超6成 廣東奪冠概率為0%?

      CBA季后賽8強奪冠概率:上海隊超6成 廣東奪冠概率為0%?

      籃球快餐車
      2026-05-05 06:34:02
      相差15歲姐弟戀!00后體育生愛上重慶單親媽媽,喜歡叫對方姐姐

      相差15歲姐弟戀!00后體育生愛上重慶單親媽媽,喜歡叫對方姐姐

      那年秋天
      2026-05-03 11:50:10
      亨得利曬與8歲吳宜澤合照:祝賀他成為世界冠軍!多么精彩的表現

      亨得利曬與8歲吳宜澤合照:祝賀他成為世界冠軍!多么精彩的表現

      念洲
      2026-05-05 07:21:07
      已經不重要了!美國總統訪華是否推遲,都無關緊要

      已經不重要了!美國總統訪華是否推遲,都無關緊要

      新時代精神
      2026-05-05 01:34:42
      國民黨軍購案內訌不斷,鄭麗文硬剛壓力,絕不縱容民進黨黑箱操作

      國民黨軍購案內訌不斷,鄭麗文硬剛壓力,絕不縱容民進黨黑箱操作

      小楊侃事
      2026-05-05 08:57:11
      “大波小姐”來襲!

      “大波小姐”來襲!

      文刀萬
      2026-05-04 08:14:29
      范志毅陪女兒逛樂高樂園,頭發白了步子慢了,他蹲下來聽孩子說話

      范志毅陪女兒逛樂高樂園,頭發白了步子慢了,他蹲下來聽孩子說話

      隔壁靈妹妹
      2026-05-04 20:53:08
      熱搜上“廣州地鐵最氣憤一幕”流出:出門在外,不要低估人性的惡

      熱搜上“廣州地鐵最氣憤一幕”流出:出門在外,不要低估人性的惡

      凡知
      2026-05-04 07:09:49
      嘴上反對,心里狂喜:美國精英層為什么巴不得立刻再打伊朗

      嘴上反對,心里狂喜:美國精英層為什么巴不得立刻再打伊朗

      高博新視野
      2026-05-05 07:30:18
      一手好牌打個稀爛,直到張軍被調查,才明白,林丹的選擇有多清醒

      一手好牌打個稀爛,直到張軍被調查,才明白,林丹的選擇有多清醒

      舍長阿爺談事
      2026-04-30 19:58:35
      中東緊張局勢再度升級 金銀價格大跌

      中東緊張局勢再度升級 金銀價格大跌

      新京報
      2026-05-05 09:56:58
      最慘烈的潰??!——布良斯克維亞濟馬戰役

      最慘烈的潰??!——布良斯克維亞濟馬戰役

      落葉玫瑰
      2024-12-15 14:44:19
      2026-05-05 10:32:49
      拾破爛的天真
      拾破爛的天真
      每天一點點的目錄
      643文章數 48關注度
      往期回顧 全部

      科技要聞

      OpenAI/Anthropic同日被曝拉攏華爾街建合資公司

      頭條要聞

      牛彈琴:中東又出大事 最倒霉的是三個國家

      頭條要聞

      牛彈琴:中東又出大事 最倒霉的是三個國家

      體育要聞

      騎士破猛龍:加雷特·阿倫的活力

      娛樂要聞

      張敬軒還是站上了英皇25周年舞臺

      財經要聞

      五一假期,中國年輕人的“首爾病”犯了

      汽車要聞

      同比大漲190% 方程豹4月銷量29138臺

      態度原創

      教育
      時尚
      本地
      數碼
      手機

      教育要聞

      就業落實率較低!一省發布省控專業名單

      參觀了設計師花7年打磨的家,太開眼了!

      本地新聞

      用青花瓷的方式,打開西溪濕地

      數碼要聞

      蘋果發布2026年Pride特別版表帶及配套表盤與壁紙

      手機要聞

      蘋果iOS 27支持創建自定義錢包通行證,電影票、健身卡都能添加

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: av天堂久久天堂av| 日本二区三区欧美亚洲国产| 色综合天天综合网中文伊| 天天摸日日摸狠狠添| 亚洲人妻在线视频| 亚洲国产欧美一区二区好看电影| 久久中文字幕日韩无码视频 | 我要看特黄特黄的亚洲黄片| 亚洲成人综合导航| 91人妻中文字幕在线精品| 亚洲国产毛片aaaaa无费看| 丰满无码人妻热妇无码区| 国产成人精品日本亚洲专区| 一本久道久综合久久鬼色| 岳乳丰满一区二区三区| 亚洲第一视频区| 中文字幕人妻中出制服诱惑| 亚洲熟女av高潮久久| 精品国精品无码自拍自在线| 国产福利深夜在线播放| 日韩AV一卡二卡三卡| 四虎色情| 综合图区亚洲欧美另类图片| 国产精品V在线播放| 日韩精品毛片无码一区到三区| 亚洲欧洲国产综合aⅴ无码| 东京热人妻一区二区三区| 日韩精品一二区在线观看| 日本韩国一区二区精品| 精品亚洲成在人线av无码| 四虎影视库国产精品一区| 噜妇插内射精品| 87福利影院| 国产欧美另类精品久久久| 精品国产天堂综合一区在线| 亚洲无码毛片免费视频在线观看| 精品国产色情一区二区三区| 亚洲狠狠婷婷综合久久久| 亚洲永久一区二区三区在线| 亚洲色婷婷六月亚洲婷婷6月| 亚洲粉嫩av一区二区黑人|