标签

AI助手成为新型攻击面:企业安全防线面临的严峻考验

2026年6月,三条看似毫无关联的新闻,勾勒出了企业AI安全领域的完整图景。无需病毒植入,无需钓鱼邮件——AI本身就成了那道被悄然打开的缺口上个月,Meta旗下Instagram的AI账号恢复功能遭到入侵——而入侵的技术门槛低到令人担忧。攻击者无需掌握任何黑客技能,只需向AI助手发送一条指令,告知其"将此邮箱与该账号关联",AI便照办了。随即,密码重置链接被发送至攻击者掌控的邮箱,账号接管宣告成功。前白宫Instagram账号、美国太空军高级军官账号,均以同样方式落入他人之手。整个过程没有植入任何恶意程序

2026-06-08 13:43:55  |  19 阅读

AI安全威胁解析(五)| 探究智能助手被操控的机制

行为控制陷阱:从"影响"到"劫持"这是「AI安全风险」系列的第5篇。基于Google DeepMind论文《AI Agent Traps》。· · ·在本系列的前三篇中,我们探讨了三类"软性"攻击:操控AI看到什么(内容注入)、操控AI怎么思考(语义操纵)、操控AI记住什么(认知状态)。这三类攻击的共同特点是"间接"——它们通过修改信息环境来影响AI的判断,但AI在形式上仍然在"自主"做出决策。今天要讲的这一类攻击,不再有任何

2026-05-01 21:41:04  |  30 阅读