<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

      真實漏洞:只需給你發(fā)一封郵件,AI就會把所有文件打包給黑客

      0
      分享至

      去年六月,微軟悄悄在例行補(bǔ)丁更新里修復(fù)了一個漏洞,官方編號CVE-2025-32711,危險等級評分9.3分(滿分10分)。大多數(shù)人沒注意到這條新聞,但安全圈的人看到評分之后都沉默了一下。這個漏洞有個綽號叫"EchoLeak",它的攻擊方式是這樣的:黑客給你發(fā)一封看起來完全正常的工作郵件,什么都不用你點,什么都不用你下載,只要這封郵件躺在你的收件箱里,下次你打開Microsoft 365 Copilot隨口問一句"幫我整理一下今天的工作重點"——你的Outlook郵件、Teams聊天記錄、OneDrive文件、SharePoint文檔,全部有可能被悄悄打包發(fā)給黑客。整個過程你毫無感知,Copilot的界面上顯示的,只是一個正常的回答。研究人員把它稱為"史上第一個針對生產(chǎn)AI系統(tǒng)的零點擊提示注入攻擊"。你沒有點任何東西,沒有下載任何附件,就已經(jīng)被完整地洗劫了。


      要理解EchoLeak是怎么做到這件事的,必須先搞清楚"提示注入"這個詞到底是什么意思。這是AI投毒六種攻擊方式里最獨(dú)特的一種——前五種,不管是數(shù)據(jù)投毒、模型后門、對抗樣本還是供應(yīng)鏈投毒,攻擊者都需要在某個階段接觸模型的訓(xùn)練數(shù)據(jù)或權(quán)重,相當(dāng)于"在出廠前就動了手腳"。而提示注入完全不同,它針對的是AI正在運(yùn)行的那一刻:攻擊者不需要碰模型,只需要把一段惡意指令偽裝成普通內(nèi)容,混進(jìn)AI正在處理的數(shù)據(jù)流里——郵件、文檔、網(wǎng)頁、評論——AI就會把這段指令當(dāng)作真實的任務(wù)去執(zhí)行。這個漏洞的根源在于LLM一個天然的架構(gòu)缺陷:它無法從本質(zhì)上區(qū)分"開發(fā)者給它的系統(tǒng)指令"和"用戶輸入的普通數(shù)據(jù)",因為兩者對它來說都是自然語言,都長得一樣。你給AI一個命令,黑客也給AI一個命令,AI不知道該聽誰的。

      EchoLeak之所以被稱為"零點擊",是因為它把這個漏洞推到了極限。研究團(tuán)隊的攻擊鏈設(shè)計非常精巧:惡意指令被藏在一封措辭平常的郵件里,用特殊方式寫成Copilot的AI過濾器識別不出來的格式。當(dāng)你用Copilot處理任何工作任務(wù)時,Copilot會自動調(diào)取你郵箱里的相關(guān)內(nèi)容作為上下文——這是它"聰明"的地方,也是被武器化的地方。一旦那封惡意郵件被Copilot調(diào)取,隱藏在里面的指令就開始執(zhí)行:找出你上下文里最敏感的信息,把它們編碼成一個外鏈,嵌入Copilot的正常回復(fù)里,數(shù)據(jù)就這樣靜默地流向了黑客控制的服務(wù)器。整個過程沒有代碼運(yùn)行,沒有病毒文件,沒有任何傳統(tǒng)安全工具可以檢測的痕跡——因為攻擊的"武器"是幾行普通文字,而執(zhí)行攻擊的,是你自己每天在用的那個AI助手。微軟給這個漏洞打出9.3分的危險評級,覆蓋范圍是全球超過十四億臺Windows設(shè)備生態(tài)里的M365用戶,這個數(shù)字已經(jīng)不需要再做任何說明。


      EchoLeak是最戲劇性的案例,但提示注入的故事在它之前就已經(jīng)開始了。2023年底,一家美國雪佛蘭經(jīng)銷商上線了一個AI客服機(jī)器人,用來自動回答用戶的選車咨詢問題。一個用戶發(fā)現(xiàn)了這個機(jī)器人的破綻,用一段精心設(shè)計的對話繞過了它的銷售規(guī)則,最終讓這個AI客服"同意"以1美元的價格出售一輛2024款SUV,并承諾"這是一個具有約束力的報價"。截圖傳到社交媒體之后,相關(guān)話題的瀏覽量超過兩千萬。很多人當(dāng)時的第一反應(yīng)是"哈哈,AI真傻"——但如果你理解了提示注入的攻擊邏輯,你會發(fā)現(xiàn)這個反應(yīng)完全搞錯了方向:AI沒有"傻",它只是按照接收到的指令在工作,只不過那個指令是用戶輸入的,而不是開發(fā)者寫的。這不是AI的智力問題,這是架構(gòu)設(shè)計的邊界問題。而EchoLeak告訴我們,當(dāng)AI變得越來越"能干"、能夠主動調(diào)取和處理各種敏感數(shù)據(jù)時,這個邊界問題會變成什么級別的安全漏洞。

      說到這里,OWASP(開放式Web應(yīng)用安全項目)2025年發(fā)布的《大語言模型十大安全風(fēng)險》榜單值得提一下:提示注入連續(xù)排名第一。OWASP給出的理由很直接:相比其他AI安全威脅,提示注入的攻擊門檻極低——不需要任何專業(yè)工具,不需要接觸目標(biāo)系統(tǒng),只需要懂得怎么措辭;同時,它的防御極其困難,因為你不可能告訴一個需要處理自然語言的AI"不要處理某種類型的自然語言",這本身就是個悖論。微軟為了防住EchoLeak,打了一個相當(dāng)復(fù)雜的補(bǔ)丁,同時升級了跨提示注入攻擊分類器、加強(qiáng)了輸入過濾、限制了Copilot訪問外部鏈接的權(quán)限——這些都是有效的防御措施,但它們防住的是EchoLeak這一種具體攻擊,而不是提示注入這一整個類別。就在微軟發(fā)布補(bǔ)丁后不久,安全研究者已經(jīng)在研究新的繞過方法。這場貓鼠游戲不會因為打了一個補(bǔ)丁而結(jié)束。


      那普通用戶能做什么?幾件事可以立刻開始:第一,對AI助手的權(quán)限要像對新員工一樣謹(jǐn)慎——不要在一開始就給它訪問所有郵件、所有文件的權(quán)限,能限制到最小范圍就限制到最小范圍;第二,當(dāng)AI助手的回復(fù)里出現(xiàn)任何你沒有主動請求的鏈接、圖片或外部內(nèi)容時,要有條件反射式的警惕,不要點;第三,如果你的公司在用企業(yè)版AI助手,一定要確認(rèn)供應(yīng)商有沒有針對間接提示注入做過專項的安全測試,這個問題可以直接寫進(jìn)采購需求里。這些不是終極防御,但足夠過濾掉大多數(shù)機(jī)會性攻擊。更根本的防御需要來自產(chǎn)品側(cè):更細(xì)粒度的權(quán)限隔離、更嚴(yán)格的輸入來源標(biāo)注、指令與數(shù)據(jù)在處理層面真正的分離——這是整個AI行業(yè)目前正在努力的方向,但還沒有任何一家公司宣稱徹底解決了這個問題。

      在評論區(qū)聊聊三個問題:你現(xiàn)在使用的AI辦公工具,有沒有主動查過它能訪問你哪些數(shù)據(jù)、有沒有做過安全權(quán)限的最小化配置?雪佛蘭AI客服被1美元騙賣SUV這件事,你覺得法律責(zé)任應(yīng)該歸屬于誰——用戶、經(jīng)銷商,還是AI產(chǎn)品提供商?最后這個問題,留給所有在用AI處理工作郵件的朋友:如果今天有人給你發(fā)了一封EchoLeak風(fēng)格的郵件,在微軟發(fā)補(bǔ)丁之前,你有沒有任何辦法自己察覺到這件事正在發(fā)生?

      特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關(guān)推薦
      熱點推薦
      點球破門,維尼修斯第13次西甲對陣馬競首次取得進(jìn)球

      點球破門,維尼修斯第13次西甲對陣馬競首次取得進(jìn)球

      懂球帝
      2026-03-23 05:27:04
      美媒:特朗普團(tuán)隊已密謀與伊朗“和談” 細(xì)節(jié)曝光

      美媒:特朗普團(tuán)隊已密謀與伊朗“和談” 細(xì)節(jié)曝光

      新華社
      2026-03-22 17:19:02
      含劇毒,無解藥!每家每戶都有,千萬別亂吃

      含劇毒,無解藥!每家每戶都有,千萬別亂吃

      周哥一影視
      2026-03-22 17:19:26
      金正恩被再次推舉為朝鮮國務(wù)委員長

      金正恩被再次推舉為朝鮮國務(wù)委員長

      澎湃新聞
      2026-03-23 06:01:04
      高分島國片佳作,劇情符合幻想堪稱精品,畫面大膽

      高分島國片佳作,劇情符合幻想堪稱精品,畫面大膽

      全是紀(jì)錄片
      2026-03-22 15:06:06
      廣東橫琴發(fā)布警情通報:陳某波(男,26歲)竄至某小區(qū)對兩名受害人實施搶劫,并致其中一人死亡,已被抓獲

      廣東橫琴發(fā)布警情通報:陳某波(男,26歲)竄至某小區(qū)對兩名受害人實施搶劫,并致其中一人死亡,已被抓獲

      極目新聞
      2026-03-22 14:37:19
      泡沫破了!大批文旅項目開始批量倒閉

      泡沫破了!大批文旅項目開始批量倒閉

      新浪財經(jīng)
      2026-03-22 18:25:59
      3月以后中國或?qū)⒂瓉硭拇鬂q潮:除油價以外,這三類可能漲價了

      3月以后中國或?qū)⒂瓉硭拇鬂q潮:除油價以外,這三類可能漲價了

      巢客HOME
      2026-03-22 07:45:03
      高市剛回日本,24小時不到,日外相宣布兩件大事,一件是出兵中東

      高市剛回日本,24小時不到,日外相宣布兩件大事,一件是出兵中東

      現(xiàn)代小青青慕慕
      2026-03-23 02:03:55
      能兩次不立案,能讓警察守6小時,路虎里坐的到底是何方神圣?

      能兩次不立案,能讓警察守6小時,路虎里坐的到底是何方神圣?

      天天熱點見聞
      2026-03-22 10:35:38
      特朗普:美國已將伊朗從地圖上抹去;伊朗總統(tǒng)回應(yīng):威脅和恐嚇只會增強(qiáng)伊朗的團(tuán)結(jié),霍爾木茲海峽對所有人開放,唯獨(dú)侵犯伊朗領(lǐng)土者除外

      特朗普:美國已將伊朗從地圖上抹去;伊朗總統(tǒng)回應(yīng):威脅和恐嚇只會增強(qiáng)伊朗的團(tuán)結(jié),霍爾木茲海峽對所有人開放,唯獨(dú)侵犯伊朗領(lǐng)土者除外

      揚(yáng)子晚報
      2026-03-22 23:16:36
      美為打通霍爾木茲海峽“不擇手段” 伊朗或“魚死網(wǎng)破”

      美為打通霍爾木茲海峽“不擇手段” 伊朗或“魚死網(wǎng)破”

      大象新聞
      2026-03-22 19:53:04
      浙江一車主崩潰求救:車上有只“超兇大老鼠”!消防員苦戰(zhàn)20分鐘發(fā)現(xiàn)竟是……

      浙江一車主崩潰求救:車上有只“超兇大老鼠”!消防員苦戰(zhàn)20分鐘發(fā)現(xiàn)竟是……

      臺州交通廣播
      2026-03-22 00:25:57
      徹底不帶日本玩!我國中止邀請日本出席高級會議,日方深感不安

      徹底不帶日本玩!我國中止邀請日本出席高級會議,日方深感不安

      余塩搞笑段子
      2026-03-22 16:11:36
      “霍爾木茲決戰(zhàn)”,打響了?

      “霍爾木茲決戰(zhàn)”,打響了?

      中國新聞周刊
      2026-03-22 18:41:16
      馬思純真空上陣,讓人看了欲罷不能!

      馬思純真空上陣,讓人看了欲罷不能!

      草莓解說體育
      2026-03-22 13:39:20
      反轉(zhuǎn)太突然!重慶舉報案:上午道歉,下午紀(jì)委火速介入

      反轉(zhuǎn)太突然!重慶舉報案:上午道歉,下午紀(jì)委火速介入

      陳博世財經(jīng)
      2026-03-22 10:49:17
      特朗普:48小時內(nèi)開放霍爾木茲海峽!伊朗回應(yīng)

      特朗普:48小時內(nèi)開放霍爾木茲海峽!伊朗回應(yīng)

      新浪財經(jīng)
      2026-03-22 12:18:56
      炸!炸!炸!接連發(fā)射!日本都蒙圈了!

      炸!炸!炸!接連發(fā)射!日本都蒙圈了!

      安安說
      2026-03-18 10:57:06
      幾十個家庭壟斷一座城:縣城婆羅門的閉環(huán)游戲,正在逼走年輕人

      幾十個家庭壟斷一座城:縣城婆羅門的閉環(huán)游戲,正在逼走年輕人

      黑噪音
      2026-03-21 19:33:08
      2026-03-23 06:40:49
      待月聽濤
      待月聽濤
      對牛談琴
      7文章數(shù) 30關(guān)注度
      往期回顧 全部

      科技要聞

      嫌臺積電太慢 馬斯克要把芯片產(chǎn)能飆升50倍

      頭條要聞

      媒體:特朗普48小時通牒砸向伊朗 不排除美國鋌而走險

      頭條要聞

      媒體:特朗普48小時通牒砸向伊朗 不排除美國鋌而走險

      體育要聞

      46歲生日快樂!巴薩全隊穿10號致敬小羅

      娛樂要聞

      47歲“國際章”身材走樣?讓嘲笑她的人閉嘴

      財經(jīng)要聞

      睡夢中欠債1.2萬?這只“蝦”殺瘋了

      汽車要聞

      14.28萬元起 吉利銀河星耀8遠(yuǎn)航家開啟預(yù)售

      態(tài)度原創(chuàng)

      家居
      藝術(shù)
      時尚
      本地
      教育

      家居要聞

      時空交織 空間綺夢

      藝術(shù)要聞

      乾隆皇帝的 “私密日記”

      她憑這件旗袍在賽場圈粉無數(shù)

      本地新聞

      春色滿城關(guān)不住|紹興春日頂流,這片櫻花海藏不住了

      教育要聞

      南京學(xué)校最新通知:晚9點,立即啟動作業(yè)“熔斷機(jī)制”!

      無障礙瀏覽 進(jìn)入關(guān)懷版