Искусственный интеллект сталкивается с угрозой инъекции подсказок: риск остается высоким даже после обновления защиты

robot
Генерация тезисов в процессе

【токен界】Некоторая ведущая AI-компания недавно раскрыла неудобный факт: их продукт - интеллектуальный браузер - сталкивается с неотъемлемой проблемой безопасности - атакой через инъекцию подсказок. Проще говоря, это означает, что Хакеры могут скрытно манипулировать AI-агентом для выполнения вредоносных действий через команды, спрятанные на веб-страницах или в электронных письмах. Это не новость, но компания также признала, что такие атаки в принципе невозможно полностью искоренить.

Чтобы справиться с этой проблемой, они активировали автоматизированную защитную систему, основанную на крупных языковых моделях. Эта система защиты была обучена с помощью обучения с подкреплением и может постоянно моделировать новые типы атак, которые могут использовать хакеры, что позволяет заранее выявлять и устранять уязвимости. Результаты все же есть — недавно была успешно идентифицирована и остановлена вредоносная рассылка писем, пытающихся обманом заставить агентов отправить письма с увольнением.

Но здесь есть ключевая проблема: такие умные браузеры по своей сути обладают определенной способностью к самостоятельному принятию решений и могут получать доступ к чувствительным данным пользователей. В условиях такого сочетания прав и автономии уровень рисков безопасности может еще не достигнуть уровня, который бы успокаивал пользователей для повседневного использования. Проще говоря, прогресс в защитных способностях не успевает за ростом рисков.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 3
  • Репост
  • Поделиться
комментарий
0/400
ChainSauceMastervip
· 12-22 23:10
Подсказка, что защиту от инъекций не остановить, даже если они будут оптимизировать, все равно придется продолжать терпеть удары от Хакер AI-агент, принимающий решения самостоятельно, может получить доступ к вашим личным данным, это само по себе бомба замедленного действия Так что, даже самая мощная система защиты не сможет остановить человеческое воображение, рано или поздно что-то произойдет Закрыли возможность отправки увольнительных, завтра придумают что-то другое... и так бесконечно Вот почему я всегда не слишком доверял этим автономным AI, слишком много рисков
Посмотреть ОригиналОтветить0
MEVHunterZhangvip
· 12-22 23:04
Подсказка, инъекции не остановить, это неловко... --- Это же мертвая петля, ИИ против ИИ... Чувствую, как колют щит копьем --- Хакер: "Я буду эволюционировать всегда", компания: "Я тоже"... пользователи просто ждут, когда их соберут --- Если доступ к чувствительным данным и столько уязвимостей, я не рискну использовать --- Еще одна "неизбавимая" проблема безопасности, сколько таких уроков должен пройти web3?
Посмотреть ОригиналОтветить0
SchrodingersPapervip
· 12-22 22:43
Подсказки по инъекциям никогда не срабатывают, и система защиты становится новой мишенью? Этот круг действительно поражает, ха Ведь не защититься, LLM — это двусторонний меч, чем умнее, тем опаснее Письмо об увольнении, ха-ха-ха, хорошо, что не стало реальностью, а то было бы неловко У AI-агента есть автономия и он может получать данные пользователей? Как можно так играть на этой арене Защита с использованием обучения с подкреплением выглядит впечатляюще, но по сути это все еще игра в загадки с хакерами Вот почему я не устанавливаю такие браузеры, рисковая премия слишком высока Система защиты против методов атаки — это вечная гонка вооружений, ощущение бесконечности.
Посмотреть ОригиналОтветить0
  • Закрепить