AIGC宇宙 AIGC宇宙

​研究发现AI Agent易受攻击,用户数据面临风险

作者:AI在线
2025-02-18 09:57
近日,来自哥伦比亚大学和马里兰大学的研究团队发布了一项新研究,揭示了拥有互联网访问能力的 AI Agent在安全性方面存在严重漏洞。 这项研究显示,攻击者可以利用简单的操控手段,轻易地诱骗这些 AI 系统泄露用户的私人信息、下载恶意文件,甚至向用户的联系人发送诈骗邮件。 这些攻击不需要任何专业的 AI 或编程知识,令人震惊。

近日,来自哥伦比亚大学和马里兰大学的研究团队发布了一项新研究,揭示了拥有互联网访问能力的 AI Agent在安全性方面存在严重漏洞。

这项研究显示,攻击者可以利用简单的操控手段,轻易地诱骗这些 AI 系统泄露用户的私人信息、下载恶意文件,甚至向用户的联系人发送诈骗邮件。这些攻击不需要任何专业的 AI 或编程知识,令人震惊。

人工智能 机器人

图源备注:图片由AI生成,图片授权服务商Midjourney

研究团队对多个知名的 AI Agent进行了测试,包括 Anthropic 公司的计算机助手、MultiOn Web Agent和 ChemCrow 研究助手。他们发现这些系统在安全性方面的防御相当脆弱。研究者们详细记录了攻击者如何通过四个阶段的过程,将 AI Agent从可信网站引导至恶意网站,最终导致用户敏感数据的泄露。

研究人员开发了一个全面的框架,对不同类型的攻击进行分类,分析了攻击的发起者(外部攻击者或恶意用户)、目标(数据盗取或Agent操控)、获取访问的途径(操作环境、存储或工具)以及所使用的策略(如越狱提示)等因素。在一项特别的测试中,研究者们创建了一个假网站,宣传一款名为 “Himmelblau KÖNIGSKÜHL Diplomat DK-75” 的 “AI 增强德国冰箱”。当 AI Agent访问该网站时,它们遭遇了隐藏的越狱提示,结果在十次尝试中,Agent毫不犹豫地泄露了包括信用卡号在内的机密信息,并从可疑来源下载了文件。

此外,研究还发现了邮件整合方面的严重漏洞。当用户登录邮箱服务时,攻击者可以操控 AI Agent向联系人发送看似可信的钓鱼邮件。这种情况下,即使是经验丰富的用户也难以识别这些诈骗信息的真实性。

尽管这些 AI 系统的安全隐患已被揭露,许多公司仍在加速推进商业化进程。ChemCrow 已经在 Hugging Face 上提供,Claude 计算机助手以 Python 脚本形式存在,而 MultiOn 则提供开发者 API。同时,OpenAI 已推出 ChatGPT Operator,谷歌也在研发 Project Mariner。研究团队呼吁加强安全措施,包括实施严格的访问控制、URL 验证和下载的用户确认等,以保障用户数据安全。

划重点:

💻 研究表明,AI Agent可以被简单操控,导致用户数据泄露和恶意下载。  

📧 攻击者可通过 AI Agent发送钓鱼邮件,增加诈骗风险。  

🔒 专家呼吁加强 AI 系统的安全性,建议实施多种防护措施。

相关资讯

别再只玩ChatGPT了!OpenAI悄悄发布《构建 Agent 实战指南》 手把手教你打造智能体

OpenAI 最近悄悄发布了一份 《构建 Agent 实战指南》 (A practical guide to building agents),简直就是一份“AI 打工人”的养成手册!今天,老司机我就带你用最接地气、最有趣的方式,把这份官方秘籍给你扒个底朝天,让你也能轻松 Get 打造专属 AI Agent 的精髓!准备好了吗?发车!等等,Agent 到底是个啥玩意儿?跟普通软件有啥不一样?咱们先搞清楚,Agent 不是你手机里那些按部就班执行命令的 App,也不是只会简单聊天的机器人。 OpenAI 给它下了个定义:Agent 是能独立自主地、代表你完成特定任务的系统。 划重点:独立自主!想想你平时用的软件,比如订票 App,你得一步步告诉它去哪儿、啥时候、坐啥舱位,它才给你结果。
4/18/2025 3:00:39 PM
AI在线

仅 4% 职业高度依赖,但中高工资岗位受影响最大!

根据人工智能公司 Anthropic 的研究,只有大约4% 的职业在其工作中使用 AI 的比例超过75%。 这项研究探讨了其 Claude 模型的使用情况,发现大约36% 的职业在至少25% 的工作任务中纳入了 AI 的使用。 这些发现与之前的报告一致,表明很少有企业全面接受这项技术。
2/11/2025 4:19:00 PM
AI在线

​英国将 “AI安全研究所” 更名为 “AI安全研究院”,加速AI产业发展

英国政府近期宣布,将原本名为 “AI 安全研究所” 的机构更名为 “AI 安全研究院”,此举标志着政府在 AI 领域战略的重大转变。 新的名称不仅反映了机构的职能变化,也表明了英国政府在推动 AI 产业发展方面的坚定决心。 图源备注:图片由AI生成,图片授权服务商Midjourney这一变化由科学、工业与技术部公布,新的 AI 安全研究院将重点关注网络安全,旨在 “加强对 AI 对国家安全及犯罪风险的保护”。
2/14/2025 10:04:00 AM
AI在线
  • 1