标签

警惕!AI 中转站被曝存在数据投毒风险

字数 609,阅读大约需 4 分钟V 站用户昨日爆料:某 AI 公益站点在开启 Full Access 权限后,AI Agent 生成的一段指令疑似包含收集环境数据及读取凭据的行为。涉及读取 SSH 私钥、AWS 环境变量、API Key、GitHub Token、管理员密码、环境变量、终端历史记录等,并将数据外发。@Appinn用户在使用中转站时,收到了上述指令(即 AI 的回复),并在具备完整权限的 Codex 环境中执行了该命令。该指令主要执行了三项操作:收集运行环境信息、扫描敏感配置文件、将结果上

2026-08-11 17:28:55  |  24 阅读

AI 不再只是说谎,未来可能直接作恶

讲一个让人脊背发凉的转变:我们同 AI 的联系,正从“它糊弄你”转向“它害你”。年初大家批评 AI,顶多就是它乱说话,凭空捏造信息戏弄人。今年 315 晚会上曝光了一件事:一个纯属虚构的“Apollo-9 智能手环”,借助机器批量生成的虚假评测,短短两小时,各大 AI 聊天机器人就一致把它当作可靠好物推荐给用户。“量子纠缠”“黑洞级超长续航”这些胡编乱造的卖点,AI 全盘接受。这类陷阱,最多停留在“口头欺骗”的程度,细心的人多验证一步就能避开。但如今形势变了。能实际执行任务的 AI 智能体越来越常见,它不

2026-08-04 10:08:02  |  26 阅读

AI能力跃升与安全防御的失衡危机

然而,在这层便利的外衣之下,实则掩盖着另一层隐秘的真相。昔日这些工具囿于文本框的狭小天地,如今已挣脱束缚,开始直接介入操作系统的核心。它们能够浏览文件、起草信函、与各类软件进行互动,承接那些过去只有深谋远虑、洞悉后果的人类方能承担的任务。这场蜕变,将人工智能推入了一个现有安全机制从未踏足的前沿阵地。当人工智能系统获得了读取真实文档、执行实际指令的权限,它便自然而然地融入了可信计算的基础架构之中。自此,人们先前对人工智能安全性的种种预设,开始产生裂痕。过去,提示注入仅被视为一种独特的模型表现,虽会导致聊天机

2026-05-12 10:44:17  |  20 阅读