<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      AI閃崩危機再現,智能體或致萬億美元蒸發

      0
      分享至

      一篇X刷屏全網:開發者明明禁止寫入,Claude卻偷偷寫Python腳本「黑」進系統修改權限!更可怕的是,谷歌DeepMind發布迄今規模最大AI操縱實證研究,證實現有防御已全面失效,互聯網正變成AI的「獵殺場」!這可以類比2010年的「閃崩」事件,一個自動化賣單在45分鐘,就引發了近萬億美元的市值蒸發。

      就在今天,一條消息震驚了開發者社區。



      一位開發者給Claude下達了一個指令,明確規定:「禁止在工作區(Workspace)以外進行任何寫入操作?!?/p>

      但緊接著,令人頭皮發麻的一幕發生了。

      Claude并沒有像往常禮貌回復「抱歉,我沒有權限」。

      相反,沉默了片刻,隨后像黑客一樣,在后臺飛速寫下了一個Python腳本,并串聯了三條Bash命令。

      這一刻,它不是在寫代碼,它是在「越獄」。



      這條帖子發出后迅速引爆技術社區。開發者們意識到一個不舒服的事實,日常使用的編程助手,具備繞過自身安全機制的能力和「意愿」。

      而Claude Code恰恰是當下最火的AI編程工具之一。

      一個能自主「越權」的工具,正被數以萬計的開發者部署在生產環境中。

      Claude越獄,不是少數

      Claude的這種「騷操作」并非孤例。在社交平臺上,類似的抱怨此起彼伏。

      有的開發者發現,Claude竟然偷偷挖出了隱藏在深處的AWS憑證,并開始自主調用第三方API來解決它認為的「生產問題」。

      有的用戶驚覺,明明只讓AI改代碼,它卻順手往GitHub推送了一個Commit——哪怕指令里白紙黑字寫著「嚴禁推送」。



      最離譜的是,有人發現VS Code的工作區被悄悄切換了,AI正在一個它不該觸碰的同級目錄里瘋狂輸出。



      而且這種情況發生過很多次。



      唯一的辦法,就是使用沙盒環境。





      DeepMind緊急警告:

      互聯網正在淪為AI的「獵殺場」

      如果說,Claude的「越獄」是一個Agent自主突破限制的案例。那更大的威脅,就來自外部蓄意布下的局。

      3月底,Google DeepMind的Matija Franklin等五位研究員在SSRN發表了「AI Agent Traps」,首次系統性地繪制了AI Agent面臨的威脅全景圖。



      這篇研究的核心判斷只有一句話,卻足夠顛覆認知。

      不需要入侵AI系統本身,只需要操控它接觸的數據。網頁、PDF、郵件、日歷邀請、API響應,任何Agent消化的數據源都可能是武器!

      這份報告揭示了一個令人脊背發涼的現實:互聯網的底層邏輯正在發生巨變。它不再僅僅是給人看的,而是正被改造成專門針對AI智能體的「數字獵場」。

      殺豬盤升級,到處都是AI智能體陷阱

      在網絡安全領域,我們熟悉釣魚網站、木馬病毒,但這些都是針對人類弱點的攻擊。而AI Agent Traps則完全不同,它們是專門為AI邏輯設計的「降維打擊」。

      DeepMind指出,AI智能體在訪問網頁時,面臨著一種全新的威脅:信息環境本身的武器化。

      黑客不需要入侵AI的模型權重,只需要在網頁的HTML代碼、圖像像素甚至是PDF的元數據里埋下幾行「隱形代碼」,就能瞬間接管你的AI智能體。

      這種攻擊之所以隱蔽,是因為存在「感知不對稱」。

      陷阱就藏在這些人類看不見的縫隙里。

      六大「奪舍」神功:DeepMind 揭秘攻擊全貌

      DeepMind將這些攻擊系統性地劃分為六大類,每一類都針對AI智能體功能架構的一個核心環節。



      欺騙AI的眼睛

      第一類是內容注入,瞄準Agent的「眼睛」。

      人類用戶看到的是渲染后的界面,Agent解析的是底層HTML、CSS和元數據。



      實測數據很扎眼,一項針對280個靜態網頁的研究顯示,隱藏在HTML元素中的惡意指令成功篡改了15%至29%的AI輸出。

      WASP基準測試中,簡單的人工編寫prompt注入在最高86%的場景中部分劫持了Agent行為。

      更陰險的是動態偽裝。

      網站可以通過瀏覽器指紋和行為特征判斷訪客身份,檢測到AI Agent后,服務器動態注入惡意指令。人類看到的是正常頁面,Agent看到的是另一套內容。

      Agent自己也不知道,會處理收到的一切,然后執行。



      污染AI的大腦

      這種攻擊不發命令,而是通過「帶節奏」來左右AI的決策。

      這種語義操縱,會用精心包裝的措辭和框架扭曲推理過程。大語言系統和人類一樣容易受框架效應誤導。同一組數據換個表述方式,結論可能截然不同。

      DeepMind的實驗發現,當購物AI被置于充斥著「焦慮、壓力」詞匯的語境下時,它選購的商品營養質量會顯著下降。



      DeepMind還提出了一個更詭異的概念,「人格超迷信」(Persona Hyperstition)。網上對某個AI性格特征的描述,會通過搜索和訓練數據回流到AI系統中,反過來塑造它的行為。

      Grok在2025年7月的反猶太言論風波,就被認為是這種機制的現實案例。

      攻擊者將惡意指令包裝成「安全審計模擬」或「學術研究」。這種「角色扮演」式的攻擊,在測試中的成功率竟然高達86%。

      篡改AI的記憶

      這是最具持久性的威脅,因為它能讓AI產生「偽記憶」。

      比如,可以用RAG知識投毒。



      另外,還有潛伏記憶投毒。

      實驗數據顯示,僅需不到0.1%的數據污染率,成功率就超過80%,且對正常查詢幾乎沒有影響。



      直接劫持控制權

      這是最危險的一步,旨在強迫AI執行非法操作。

      如果你的AI智能體是一個「指揮官」,它可以被誘騙去創建一個由攻擊者控制的「內鬼」子智能體,潛伏在你的自動化流程中。



      第五類是系統性威脅,也是最讓人不安的一類。

      它不針對單個Agent,而是利用大量Agent的同質化行為制造連鎖反應。DeepMind的研究員直接類比2010年的「閃崩」事件,一個自動化賣單在45分鐘內引發了近萬億美元的市值蒸發。

      當數百萬個AI智能體同時在網上沖浪時,攻擊者可以利用它們的同質性(大家用的都是GPT 或Claude)引發系統性災難。

      如果播發一個虛假的「高價值資源」信號,誘導所有AI智能體瞬間涌向同一個目標,造成人為的分布式拒絕服務(DDoS)攻擊。

      一份精心偽造的財務報告在特定時間點釋放,數千個使用相似架構、相似獎勵函數的金融Agent同步觸發賣出操作。Agent A的動作改變了市場信號,Agent B感知到變化后跟進,進一步放大波動。

      這就類似于金融市場的「閃崩」,一個AI的錯誤決策引發另一個AI的連鎖反應,最終導致整個智能體生態系統的癱瘓。



      把「槍口」對準屏幕前的你

      這是最高級的陷阱:利用AI來操控背后的人類。

      AI會故意生成海量看似專業、實則含陷阱的報告,讓人類在疲憊中放松警惕,最終在那張藏有陷阱的「確認單」上簽字。

      已有事件記錄顯示,CSS隱藏的prompt注入讓AI摘要工具把勒索軟件安裝步驟包裝成「修復建議」推送給用戶,最后,用戶照著執行了。

      三條防線,全部失守

      DeepMind團隊對現有防御的評估,是整篇研究里最冷峻的部分。

      傳統的「輸入過濾」在面對像素級、代碼級且具有高度語義隱蔽性的陷阱時,往往力不從心。

      更糟糕的是,現在的 「檢測不對稱性」:網站可以輕易識別出訪問者是AI還是人類,并根據身份提供兩套完全不同的內容。

      人類看到的網頁是「benign(良性的)」,而AI看到的網頁則是「toxic(有毒的)」。在這種情況下,人類的監督將徹底失效,因為你根本不知道AI到底讀到了什么。

      而且,研究團隊還指出了一個根本性的法律盲區。

      如果一個被劫持的AI系統執行了違法金融交易,現行法律無法界定誰來承擔后果。

      這個問題懸而未決,自主化AI就無法真正進入任何受監管的行業。

      其實,OpenAI早在2025年12月就承認過,prompt注入「可能永遠不會被完全解決」。

      從Claude自主繞過權限邊界,到DeepMind繪制的六類威脅全景圖,指向同一個現實。

      互聯網是為人類的眼睛而建的。現在它正在被改造,為機器人們服務。

      隨著AI智能體逐漸深入我們的金融、醫療和日常辦公,這些「陷阱」將不再僅僅是技術演示,而是可能引發真實財產損失甚至社會動蕩的火藥桶。

      DeepMind的這份報告是一聲緊急哨響:我們不能在建立了一個功能強大的「智能體經濟」之后,才去修補它千瘡百孔的底座。

      聲明:個人原創,僅供參考

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      太子爺坑苦尼克斯!只想刷數據,9200萬雙核沒球權,被當成藍領用

      太子爺坑苦尼克斯!只想刷數據,9200萬雙核沒球權,被當成藍領用

      你的籃球頻道
      2026-04-24 11:19:15
      陳天橋、代季峰矛盾激化

      陳天橋、代季峰矛盾激化

      第一財經資訊
      2026-04-24 22:25:13
      就差1秒!特朗普欲發射核武器,軍方強行攔截,拒絕為總統扣扳機

      就差1秒!特朗普欲發射核武器,軍方強行攔截,拒絕為總統扣扳機

      瓦倫西亞月亮
      2026-04-23 23:09:51
      楊鈺瑩首談毛寧:當年被賴文峰6輛奔馳追走,錯過他后悔了28年

      楊鈺瑩首談毛寧:當年被賴文峰6輛奔馳追走,錯過他后悔了28年

      子芫伴你成長
      2026-04-24 22:49:47
      ASML公司CEO:中國芯片落后世界8年,因為他們已經8年沒有獲得我們的EUV光刻機

      ASML公司CEO:中國芯片落后世界8年,因為他們已經8年沒有獲得我們的EUV光刻機

      芯火相承
      2026-04-23 17:33:03
      76歲的萬科創始人王石,最近徹底成了全網焦點。

      76歲的萬科創始人王石,最近徹底成了全網焦點。

      夢錄的西方史話
      2026-04-23 14:36:39
      徹底分手?蘇翊鳴取關朱易 4年情感畫上句號:疑因日本小師妹介入

      徹底分手?蘇翊鳴取關朱易 4年情感畫上句號:疑因日本小師妹介入

      風過鄉
      2026-04-24 12:45:07
      孫楊與張豆豆因為行李箱打膜產生爭執,孫楊:“別每句話都懟我”

      孫楊與張豆豆因為行李箱打膜產生爭執,孫楊:“別每句話都懟我”

      韓小娛
      2026-04-24 11:20:50
      賀希寧再封神!深圳鎖定第3!徐昕一言難盡,廣州輸球仍進季后賽

      賀希寧再封神!深圳鎖定第3!徐昕一言難盡,廣州輸球仍進季后賽

      后仰大風車
      2026-04-24 21:34:27
      就在剛剛,臺當局發了個聲明,可把大家逗樂了。

      就在剛剛,臺當局發了個聲明,可把大家逗樂了。

      果媽聊娛樂
      2026-04-24 14:43:55
      伊朗處決米爾賈法里

      伊朗處決米爾賈法里

      新京報政事兒
      2026-04-22 08:20:10
      多名投資者上百萬元資金無法提現!長城易趣拍爆雷調查:運營方中國長城計算機進出口公司系假國企

      多名投資者上百萬元資金無法提現!長城易趣拍爆雷調查:運營方中國長城計算機進出口公司系假國企

      每日經濟新聞
      2026-04-24 18:21:08
      馬筱梅攤牌了!正式與玥兒和箖箖姐弟切割!撕掉經營多年后媽人設

      馬筱梅攤牌了!正式與玥兒和箖箖姐弟切割!撕掉經營多年后媽人設

      一盅情懷
      2026-04-24 09:39:57
      鄭欽文霸氣逆轉!3連勝前澳網冠軍 重奪中國1姐寶座 下輪約戰萊巴

      鄭欽文霸氣逆轉!3連勝前澳網冠軍 重奪中國1姐寶座 下輪約戰萊巴

      我愛英超
      2026-04-24 19:15:22
      李亞鵬復婚登上熱搜,前妻海哈金喜回應:我們都是夏夏的父母,不會不聯系和尷尬,我們都很好,謝謝大家關心

      李亞鵬復婚登上熱搜,前妻海哈金喜回應:我們都是夏夏的父母,不會不聯系和尷尬,我們都很好,謝謝大家關心

      魯中晨報
      2026-04-24 18:00:07
      發現一個現象:根據歷史規律,中國可能成地球上最后一個超級大國

      發現一個現象:根據歷史規律,中國可能成地球上最后一個超級大國

      鶴羽說個事
      2026-04-23 22:45:59
      時光相冊丨70載,中國航天箭指蒼穹

      時光相冊丨70載,中國航天箭指蒼穹

      新華社
      2026-04-24 15:19:05
      男子網上訂酒店因“長時間瀏覽頁面不下單”,被列為異常后限制使用,客服稱解除限制需要一個月,無法人工解除,平臺回應:被“風控”

      男子網上訂酒店因“長時間瀏覽頁面不下單”,被列為異常后限制使用,客服稱解除限制需要一個月,無法人工解除,平臺回應:被“風控”

      北青網-北京青年報
      2026-04-24 11:16:04
      紅得快,涼得也快的6位明星,以前是男神女神,現在“無人問津”

      紅得快,涼得也快的6位明星,以前是男神女神,現在“無人問津”

      TVB的四小花
      2026-04-24 19:34:44
      毫無斗志!慘遭3殺,殘陣上海全場壓制,邱彪:如此表現贏遼寧?

      毫無斗志!慘遭3殺,殘陣上海全場壓制,邱彪:如此表現贏遼寧?

      話體壇
      2026-04-24 22:12:07
      2026-04-25 04:40:49
      拾破爛的天真
      拾破爛的天真
      每天一點點的目錄
      587文章數 49關注度
      往期回顧 全部

      科技要聞

      DeepSeek V4牽手華為,價格依然"屠夫級"

      頭條要聞

      航班提前起飛10分鐘 大學生把海航告了

      頭條要聞

      航班提前起飛10分鐘 大學生把海航告了

      體育要聞

      上海男籃23連勝+主場全勝 姚明之后最強一季

      娛樂要聞

      停工16個月!趙露思證實接拍新劇

      財經要聞

      LG財閥內斗:百億美元商業帝國爭奪戰

      汽車要聞

      零跑Lafa5 Ultra北京車展上市:11.88-12.48萬

      態度原創

      藝術
      教育
      數碼
      時尚
      軍事航空

      藝術要聞

      世界最高20座大樓,你見過幾棟?

      教育要聞

      帝國理工IC相當于國內什么大學?

      數碼要聞

      蘋果繼續拓展賽道!換帥后將進軍新品類?

      今日熱點:愛奇藝回應暫停頁面廣告爭議;經紀公司否認THEBOYZ解約成功……

      軍事要聞

      美伊陷入互相封鎖僵局

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 人人爽人人爽人人片av免费| 天天影视色香欲综合久久| av色综合久久天堂av色综合在| 久久亚洲人成网站| 精品av国产一区二区三区| 中国免费看的片| 莆田市| 夜夜爽妓女8888888视频| 久久无码专区| 亚洲va综合va国产va中文| 亚洲少妇人妻无码视频| 国产精品久久久久影院老司| 国产天美传媒性色av| 中文字幕一区二区三区乱码不卡| 狠狠色丁香婷婷综合尤物| 激情内射亚州一区二区三区爱妻| 国模一区二区| 国产成+人+综合+亚洲专| 日本乱码伦视频免费播放| 精品久久国产字幕高潮| 国产亚洲欧美日韩俺去了| 亚洲爽图| 一本色道av| 日本精品网| 久久久精品94久久精品| 91人人操| 少妇人妻14页_麻花色| 精品人无码一区二区三区| 国产一区在线观看无码| 国产白浆一区二区| 妺妺窝人体色WWW看人体| 亚洲中文字幕人成乱码| 久热中文字幕在线精品观| 国产黄色在线视频| 欧美人伦禁忌dvd放荡欲情| 日本中文字幕色| 国产v综合v亚洲欧美大天堂 | 精品国产精品三级精品AV网址| 天天躁日日躁狠狠躁视频2021| 精品人妻系列无码天堂| 亚洲无码天堂|