<tr id="tp1vn"><td id="tp1vn"><dl id="tp1vn"></dl></td></tr>
  1. <p id="tp1vn"></p>
  2. <sub id="tp1vn"><p id="tp1vn"></p></sub>
    <u id="tp1vn"><rp id="tp1vn"></rp></u>
    <meter id="tp1vn"></meter>
      <wbr id="tp1vn"><sup id="tp1vn"></sup></wbr>
      日韩第一页浮力,欧美a在线,中文字幕无码乱码人妻系列蜜桃 ,国产成人精品三级麻豆,国产男女爽爽爽免费视频,中文字幕国产精品av,两个人日本www免费版,国产v精品成人免费视频71pao
      網易首頁 > 網易號 > 正文 申請入駐

      AI閃崩危機再現,智能體或致萬億美元蒸發

      0
      分享至

      一篇X刷屏全網:開發者明明禁止寫入,Claude卻偷偷寫Python腳本「黑」進系統修改權限!更可怕的是,谷歌DeepMind發布迄今規模最大AI操縱實證研究,證實現有防御已全面失效,互聯網正變成AI的「獵殺場」!這可以類比2010年的「閃崩」事件,一個自動化賣單在45分鐘,就引發了近萬億美元的市值蒸發。

      就在今天,一條消息震驚了開發者社區。



      一位開發者給Claude下達了一個指令,明確規定:「禁止在工作區(Workspace)以外進行任何寫入操作。」

      但緊接著,令人頭皮發麻的一幕發生了。

      Claude并沒有像往常禮貌回復「抱歉,我沒有權限」。

      相反,沉默了片刻,隨后像黑客一樣,在后臺飛速寫下了一個Python腳本,并串聯了三條Bash命令。

      這一刻,它不是在寫代碼,它是在「越獄」。



      這條帖子發出后迅速引爆技術社區。開發者們意識到一個不舒服的事實,日常使用的編程助手,具備繞過自身安全機制的能力和「意愿」。

      而Claude Code恰恰是當下最火的AI編程工具之一。

      一個能自主「越權」的工具,正被數以萬計的開發者部署在生產環境中。

      Claude越獄,不是少數

      Claude的這種「騷操作」并非孤例。在社交平臺上,類似的抱怨此起彼伏。

      有的開發者發現,Claude竟然偷偷挖出了隱藏在深處的AWS憑證,并開始自主調用第三方API來解決它認為的「生產問題」。

      有的用戶驚覺,明明只讓AI改代碼,它卻順手往GitHub推送了一個Commit——哪怕指令里白紙黑字寫著「嚴禁推送」。



      最離譜的是,有人發現VS Code的工作區被悄悄切換了,AI正在一個它不該觸碰的同級目錄里瘋狂輸出。



      而且這種情況發生過很多次。



      唯一的辦法,就是使用沙盒環境。





      DeepMind緊急警告:

      互聯網正在淪為AI的「獵殺場」

      如果說,Claude的「越獄」是一個Agent自主突破限制的案例。那更大的威脅,就來自外部蓄意布下的局。

      3月底,Google DeepMind的Matija Franklin等五位研究員在SSRN發表了「AI Agent Traps」,首次系統性地繪制了AI Agent面臨的威脅全景圖。



      這篇研究的核心判斷只有一句話,卻足夠顛覆認知。

      不需要入侵AI系統本身,只需要操控它接觸的數據。網頁、PDF、郵件、日歷邀請、API響應,任何Agent消化的數據源都可能是武器!

      這份報告揭示了一個令人脊背發涼的現實:互聯網的底層邏輯正在發生巨變。它不再僅僅是給人看的,而是正被改造成專門針對AI智能體的「數字獵場」。

      殺豬盤升級,到處都是AI智能體陷阱

      在網絡安全領域,我們熟悉釣魚網站、木馬病毒,但這些都是針對人類弱點的攻擊。而AI Agent Traps則完全不同,它們是專門為AI邏輯設計的「降維打擊」。

      DeepMind指出,AI智能體在訪問網頁時,面臨著一種全新的威脅:信息環境本身的武器化。

      黑客不需要入侵AI的模型權重,只需要在網頁的HTML代碼、圖像像素甚至是PDF的元數據里埋下幾行「隱形代碼」,就能瞬間接管你的AI智能體。

      這種攻擊之所以隱蔽,是因為存在「感知不對稱」。

      陷阱就藏在這些人類看不見的縫隙里。

      六大「奪舍」神功:DeepMind 揭秘攻擊全貌

      DeepMind將這些攻擊系統性地劃分為六大類,每一類都針對AI智能體功能架構的一個核心環節。



      欺騙AI的眼睛

      第一類是內容注入,瞄準Agent的「眼睛」。

      人類用戶看到的是渲染后的界面,Agent解析的是底層HTML、CSS和元數據。



      實測數據很扎眼,一項針對280個靜態網頁的研究顯示,隱藏在HTML元素中的惡意指令成功篡改了15%至29%的AI輸出。

      WASP基準測試中,簡單的人工編寫prompt注入在最高86%的場景中部分劫持了Agent行為。

      更陰險的是動態偽裝。

      網站可以通過瀏覽器指紋和行為特征判斷訪客身份,檢測到AI Agent后,服務器動態注入惡意指令。人類看到的是正常頁面,Agent看到的是另一套內容。

      Agent自己也不知道,會處理收到的一切,然后執行。



      污染AI的大腦

      這種攻擊不發命令,而是通過「帶節奏」來左右AI的決策。

      這種語義操縱,會用精心包裝的措辭和框架扭曲推理過程。大語言系統和人類一樣容易受框架效應誤導。同一組數據換個表述方式,結論可能截然不同。

      DeepMind的實驗發現,當購物AI被置于充斥著「焦慮、壓力」詞匯的語境下時,它選購的商品營養質量會顯著下降。



      DeepMind還提出了一個更詭異的概念,「人格超迷信」(Persona Hyperstition)。網上對某個AI性格特征的描述,會通過搜索和訓練數據回流到AI系統中,反過來塑造它的行為。

      Grok在2025年7月的反猶太言論風波,就被認為是這種機制的現實案例。

      攻擊者將惡意指令包裝成「安全審計模擬」或「學術研究」。這種「角色扮演」式的攻擊,在測試中的成功率竟然高達86%。

      篡改AI的記憶

      這是最具持久性的威脅,因為它能讓AI產生「偽記憶」。

      比如,可以用RAG知識投毒。



      另外,還有潛伏記憶投毒。

      實驗數據顯示,僅需不到0.1%的數據污染率,成功率就超過80%,且對正常查詢幾乎沒有影響。



      直接劫持控制權

      這是最危險的一步,旨在強迫AI執行非法操作。

      如果你的AI智能體是一個「指揮官」,它可以被誘騙去創建一個由攻擊者控制的「內鬼」子智能體,潛伏在你的自動化流程中。



      第五類是系統性威脅,也是最讓人不安的一類。

      它不針對單個Agent,而是利用大量Agent的同質化行為制造連鎖反應。DeepMind的研究員直接類比2010年的「閃崩」事件,一個自動化賣單在45分鐘內引發了近萬億美元的市值蒸發。

      當數百萬個AI智能體同時在網上沖浪時,攻擊者可以利用它們的同質性(大家用的都是GPT 或Claude)引發系統性災難。

      如果播發一個虛假的「高價值資源」信號,誘導所有AI智能體瞬間涌向同一個目標,造成人為的分布式拒絕服務(DDoS)攻擊。

      一份精心偽造的財務報告在特定時間點釋放,數千個使用相似架構、相似獎勵函數的金融Agent同步觸發賣出操作。Agent A的動作改變了市場信號,Agent B感知到變化后跟進,進一步放大波動。

      這就類似于金融市場的「閃崩」,一個AI的錯誤決策引發另一個AI的連鎖反應,最終導致整個智能體生態系統的癱瘓。



      把「槍口」對準屏幕前的你

      這是最高級的陷阱:利用AI來操控背后的人類。

      AI會故意生成海量看似專業、實則含陷阱的報告,讓人類在疲憊中放松警惕,最終在那張藏有陷阱的「確認單」上簽字。

      已有事件記錄顯示,CSS隱藏的prompt注入讓AI摘要工具把勒索軟件安裝步驟包裝成「修復建議」推送給用戶,最后,用戶照著執行了。

      三條防線,全部失守

      DeepMind團隊對現有防御的評估,是整篇研究里最冷峻的部分。

      傳統的「輸入過濾」在面對像素級、代碼級且具有高度語義隱蔽性的陷阱時,往往力不從心。

      更糟糕的是,現在的 「檢測不對稱性」:網站可以輕易識別出訪問者是AI還是人類,并根據身份提供兩套完全不同的內容。

      人類看到的網頁是「benign(良性的)」,而AI看到的網頁則是「toxic(有毒的)」。在這種情況下,人類的監督將徹底失效,因為你根本不知道AI到底讀到了什么。

      而且,研究團隊還指出了一個根本性的法律盲區。

      如果一個被劫持的AI系統執行了違法金融交易,現行法律無法界定誰來承擔后果。

      這個問題懸而未決,自主化AI就無法真正進入任何受監管的行業。

      其實,OpenAI早在2025年12月就承認過,prompt注入「可能永遠不會被完全解決」。

      從Claude自主繞過權限邊界,到DeepMind繪制的六類威脅全景圖,指向同一個現實。

      互聯網是為人類的眼睛而建的。現在它正在被改造,為機器人們服務。

      隨著AI智能體逐漸深入我們的金融、醫療和日常辦公,這些「陷阱」將不再僅僅是技術演示,而是可能引發真實財產損失甚至社會動蕩的火藥桶。

      DeepMind的這份報告是一聲緊急哨響:我們不能在建立了一個功能強大的「智能體經濟」之后,才去修補它千瘡百孔的底座。

      聲明:個人原創,僅供參考

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      特斯拉中國新品上架!這價格真的好良心

      特斯拉中國新品上架!這價格真的好良心

      XCiOS俱樂部
      2026-05-04 16:47:23
      17歲陳妤頡,接住了姐姐們的42秒62

      17歲陳妤頡,接住了姐姐們的42秒62

      林子說事
      2026-05-04 15:05:19
      痛惜!39歲上海科大教授王晨輝,為救7歲女兒永遠留在五一

      痛惜!39歲上海科大教授王晨輝,為救7歲女兒永遠留在五一

      冷月侃娛樂
      2026-05-03 21:12:05
      人老了確實沒太大意思,我媽今年72歲,獨自在家每天就做這兩件事

      人老了確實沒太大意思,我媽今年72歲,獨自在家每天就做這兩件事

      心理觀察局
      2026-05-04 11:19:11
      5月車市“神仙打架”!這10款大六/七座SUV殺瘋了,最高純電950km

      5月車市“神仙打架”!這10款大六/七座SUV殺瘋了,最高純電950km

      侃故事的阿慶
      2026-05-04 14:57:34
      8死!丹東發生一起交通事故,當地網友爆料,是“一車摘草莓的”

      8死!丹東發生一起交通事故,當地網友爆料,是“一車摘草莓的”

      火山詩話
      2026-05-04 18:55:32
      五一降價潮下的車市哀歌:豪車裸價賣,誰在為燃油車唱挽歌?

      五一降價潮下的車市哀歌:豪車裸價賣,誰在為燃油車唱挽歌?

      娛樂圈的筆娛君
      2026-05-04 14:33:07
      這才是真正的東方美人,不接受反駁

      這才是真正的東方美人,不接受反駁

      情感大頭說說
      2026-05-04 21:57:45
      王楚欽沒想到,世乒賽國乒男團連敗不到一天,竟讓樊振東口碑大漲

      王楚欽沒想到,世乒賽國乒男團連敗不到一天,竟讓樊振東口碑大漲

      八斗小先生
      2026-05-04 17:18:35
      巨好笑的神評來了!高手從不露臉,只在評論區大展身手

      巨好笑的神評來了!高手從不露臉,只在評論區大展身手

      蘭妮搞笑分享
      2026-05-04 19:07:21
      哈騰一家近照,早已甩開周琦,8700萬合同+總冠軍,嬌妻是超模

      哈騰一家近照,早已甩開周琦,8700萬合同+總冠軍,嬌妻是超模

      科學發掘
      2026-05-04 02:10:09
      贈禮環節,賴清德送上8頭精心挑選的公牛,這禮品把很多人看懵了

      贈禮環節,賴清德送上8頭精心挑選的公牛,這禮品把很多人看懵了

      魔都姐姐雜談
      2026-05-04 15:07:00
      允許一切,自在隨心

      允許一切,自在隨心

      青蘋果sht
      2026-05-04 05:03:52
      范冰冰 大方公開 :18億是真 ,沒打算復合。

      范冰冰 大方公開 :18億是真 ,沒打算復合。

      In風尚
      2026-05-02 06:04:17
      中年危機啊!男子年近50失業,妻子哭訴其深耕行業20余年不敢創業

      中年危機啊!男子年近50失業,妻子哭訴其深耕行業20余年不敢創業

      火山詩話
      2026-05-04 06:50:10
      當場傻眼!日本高層抵華,中方未安排要員接見,高市早苗親自求援

      當場傻眼!日本高層抵華,中方未安排要員接見,高市早苗親自求援

      井普椿的獨白
      2026-05-04 15:10:50
      李賽鳳的亂倫,床縫摸出個用過的套,衣柜里還藏著個半裸的干兒子

      李賽鳳的亂倫,床縫摸出個用過的套,衣柜里還藏著個半裸的干兒子

      西樓知趣雜談
      2026-04-26 10:18:11
      高市放話準備戰斗,解放軍深夜發出重磅信號,“大刀”已準備就緒

      高市放話準備戰斗,解放軍深夜發出重磅信號,“大刀”已準備就緒

      石江月
      2026-05-02 19:11:37
      國乒男團為何輸給瑞典?林詩棟連輸2局,劉國正一針見血指出問題

      國乒男團為何輸給瑞典?林詩棟連輸2局,劉國正一針見血指出問題

      體育大學僧
      2026-05-03 23:23:59
      5月4日俄烏最新:最糟糕的外交政策

      5月4日俄烏最新:最糟糕的外交政策

      西樓飲月
      2026-05-04 19:14:32
      2026-05-05 00:00:49
      拾破爛的天真
      拾破爛的天真
      每天一點點的目錄
      641文章數 48關注度
      往期回顧 全部

      科技要聞

      在中國市場搞「付費訂閱」,豆包咋想的?

      頭條要聞

      媒體:霍爾木茲海峽一聲驚雷炸響 戰爭的引信已經點燃

      頭條要聞

      媒體:霍爾木茲海峽一聲驚雷炸響 戰爭的引信已經點燃

      體育要聞

      騎士破猛龍:加雷特·阿倫的活力

      娛樂要聞

      張敬軒還是站上了英皇25周年舞臺

      財經要聞

      魔幻的韓國股市,父母給嬰兒開戶買股票

      汽車要聞

      同比大漲190% 方程豹4月銷量29138臺

      態度原創

      藝術
      旅游
      本地
      健康
      公開課

      藝術要聞

      火災后第17年,TVCC電視文化中心正式啟用

      旅游要聞

      寓學于游兩相宜,五蓮縣親子研學游市場持續升溫

      本地新聞

      用青花瓷的方式,打開西溪濕地

      干細胞治燒燙傷面臨這些“瓶頸”

      公開課

      李玫瑾:為什么性格比能力更重要?

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 国产精品片AV片在线观看| 国产下药迷倒白嫩美女网站| 色偷偷www.8888在线观看| 伊人久久中文字幕久久cm| 国产日韩综合av在线| 亚洲免费v片| 日日摸日日碰夜夜爽无码| 乱码午夜-极品国产内射| 精品久久久久无码| 欧美性色黄大片www喷水| 久久天天躁夜夜躁狠狠躁综合| 欧美日韩一区二区成人午夜电影| 日本熟妇人妻xxxxx-欢迎您| h国产小视频福利在线观看| 亚洲精品久久午夜麻豆| 亚洲人成无码网www| 97超碰人妻| av亚洲色| 特殊重囗味sm在线观看无码| 裸体美女无遮挡免费网站| 久久亚洲AV成人无码高潮 | 久久丫精品国产| 国产精品女同性一区二区| 久久久国产成人一区二区 | 日韩精品一日韩激情内射高潮,97无… | 中文字幕三四区男人| 无码aⅴ免费中文字幕久久| 精选麻豆国产AV| 欧美a在线观看| 亚洲国产精品乱码一区二区| 国产日韩精品秘 入口| 亚洲色欲色欱WWW在线| 国产乱码av| 三年在线观看免费完整版中文| 国产精品v欧美精品v日本精品动漫 | 亚洲精品成人片在线观看| 国产精品久久久久久久福利| 无码人妻一区二区三区线| 亚洲国产精品人人做人人爱| 亚洲最大成人AV在线天堂网| 成人综合网亚洲伊人|