AI蟲蟲危機!美國研究:生成式AI蠕蟲即將現身,LLM潛藏資安隱患
本文經授權轉載自友站Inside硬塞的網路趨勢觀察文/ Mia
地球一瞬,世界各地正發生這些大小事。
註:本文為單一事件快訊報導,非深度文章
來自康奈爾科技的研究人員近日披露了一種新型的生成式AI蠕蟲,該蠕蟲能夠從一個系統傳播到另一個系統,並在此過程中竊取數據或部署惡意軟體。
該研究人員 Ben Nassi、Stav Cohen 和 Ron Bitton 將這種蠕蟲命名為 Morris II,以紀念 1988 年造成網路混亂的原始 Morris 蠕蟲。他們在一篇研究論文和演示網站中展示了 Morris II 如何攻擊生成式 AI 電子郵件助手,竊取電子郵件中的數據並發送垃圾郵件。
AI蠕蟲,你剛剛攻擊我的村莊?
研究人員發現,攻擊者可以利用生成式AI蠕蟲進行兩種攻擊:
基於文本的自我複製提示:攻擊者可以向電子郵件助手發送包含惡意文本提示的電子郵件,該提示會污染助手的資料庫,並在生成回覆時洩露敏感數據。
圖像中的自我複製提示:攻擊者可以將惡意提示嵌入圖像中,然後將圖像發送給電子郵件助手。助手會將圖像中的提示解析為指令,並執行這些指令,例如轉發包含垃圾郵件或惡意內容的電子郵件。
研究人員在測試環境中成功演示了 Morris II 攻擊。他們表示,這種攻擊可以繞過 ChatGPT 和 Gemini 等生成式AI模型的安全措施,並竊取敏感數據。
研究人員表示,生成式 AI 蠕蟲尚未在其他地方發現,但隨著大型語言模型 (LLM) 的廣泛應用,這種攻擊的風險值得警惕。LLM 可以生成文本、圖像和影片,並被用於各種應用程式,例如聊天機器人、智慧助手和自動駕駛汽車。
延伸閱讀
收起全部
- 「對AI下毒,讓它把狗認成貓」防止藝術家作品遭侵權,芝加哥大學團隊推出新解方
- 避免未來 AI 失控,美團隊建議發展 AI 精神病理學
- AI「近親繁殖」可能讓模型中毒 研究:人工智慧生成內容越氾濫,訓練越困難
- 「不忍了!你們這些免費仔」文字工作者集體聯署向生成式AI討版權
- AI橫行,30年前寫給「君子」的robots.txt擋得住今日的爬蟲巨獸嗎?
- 「是技術專家或管理高手?」企業需求增加,「AI長」應具備哪些專業?
- AI時代下,學生靠ChatGPT獲得滿分答案,老師:不知道該怎麼當老師了
- Netflix聘2800萬年薪的AI產品經理,另一邊好萊塢編劇仍持續罷工
- 不只是AI版論壇!當AI試圖擺脫人類監控,Moltbook爆紅背後的倫理爭議
- 讓安迪沃荷「親口」說故事!加拿大新創推語音生成AI,藉聲音浮水印防濫用