所有新闻
Logo

通知中心

没有消息!

通知中心

没有消息!

类别

    • •所有 “技术” 子类别
    • •人工智能
    • •汽车
    • •小工具
    • •互联网
    • •太空
    • •新能源
    • •所有 “科学” 子类别
    • •物理与化学
    • •太阳
    • •医学与生物学
    • •天文学与天体物理学
    • •历史与考古学
    • •量子物理学
    • •遗传学
    • •所有 “行星” 子类别
    • •海洋
    • •动物
    • •发现
    • •植物
    • •不寻常现象
    • •天气与生态
    • •南极洲
    • •所有 “社会” 子类别
    • •记录
    • •艺术
    • •音乐
    • •八卦
    • •建筑学
    • •披露
    • •电影
    • • 时尚
    • •食物
    • •所有 “金钱” 子类别
    • •税收
    • •拍卖
    • •银行和货币
    • •加密货币
    • •娱乐圈
    • •股市
    • •公司
    • •所有 “世界事件” 子类别
    • •突发新闻
    • •摘要
    • •国际组织
    • •峰会会议
    • •即将举行的全球事件
    • •特朗普 美国
    • •所有 “人类” 子类别
    • •喵
    • •意识
    • •设计
    • •青年
    • •心理学
    • •教育
    • •旅行
    • •语言

关注我们

  • •技术
  • •科学
  • •行星
  • •社会
  • •金钱
  • •世界事件
  • •人类

分享

  • •人工智能
  • •汽车
  • •小工具
  • •互联网
  • •太空
  • •新能源
  • 关于我们
  • 使用条款
  • 隐私政策
  • 首页
  • 技术
  • 人工智能

新型“提示中间人”网络攻击利用浏览器扩展程序瞄准人工智能工具

20:02, 31 七月

编辑者: Veronika Radoslavskaya

近期,网络安全领域出现了一种新型的“提示中间人”攻击方法,攻击者通过浏览器扩展程序将恶意指令注入到人工智能工具中,影响其正常运行。

该攻击利用了聊天机器人的界面结构,其中提示输入字段是页面文档对象模型(DOM)的一部分。这意味着任何具有基本 DOM 访问权限的浏览器扩展程序都可以读取或更改用户在人工智能提示中输入的内容,即使没有特殊权限。

研究人员建议各组织调整其安全策略,以检查浏览器行为。主要建议包括监视人工智能工具中的 DOM 交互以检测可疑活动,根据其行为阻止有风险的扩展程序,以及在浏览器级别主动防止提示篡改和数据泄露。

此外,研究人员还发现了一种针对语言模型的新型对抗性攻击,称为“提示内任务”(TIP)攻击。这些攻击将特定任务嵌入到提示中,以绕过语言模型中的安全措施,突显了对更复杂防御策略的迫切需求。

这些发现强调了在将人工智能工具集成到企业环境中时,持续保持警惕和加强安全措施的重要性,旨在保护敏感信息免受新兴威胁。

来源

  • TecMundo

  • HackRead

  • arXiv

阅读更多关于该主题的新闻:

01 八月

Higgsfield推出AI视频生成平台,助力内容创作者提升创作效率

31 七月

xAI推出Grok聊天机器人新功能“Imagine”,引发关注

31 七月

OpenAI在挪威建立大型人工智能数据中心:可持续发展的新篇章

你发现了错误或不准确的地方吗?

我们会尽快考虑您的意见。