近日,中金金融认证中心(CFCA)与中国银联云计算中心携手进行前瞻性AI安全研究,揭示了当前具有联网功能的AI助手可能存在新型安全隐患。研究发现,开启联网搜索功能的AI大模型助手可能在特定条件下,向用户返回含有隐蔽恶意代码的内容,可能对用户信息安全乃至重要业务系统构成潜在威胁。
近日,中金金融认证中心(CFCA)与中国银联云计算中心携手进行前瞻性AI安全研究,揭示了当前具有联网功能的AI助手可能存在新型安全隐患。研究发现,开启联网搜索功能的AI大模型助手可能在特定条件下,向用户返回含有隐蔽恶意代码的内容,可能对用户信息安全乃至重要业务系统构成潜在威胁。
CFCA提示广大用户尤其是软件开发者,在使用AI助手时,务必提高警惕,防范风险。
具体而言,实现此类攻击需攻击者预先针对特定问题领域构造隐蔽内容(可以看作“埋雷”)。当用户向AI助手提出与这些内容相关的问题时,AI助手可能在不知情的情况下返回含有恶意指令或恶意代码的响应。这些隐蔽的恶意代码可被用于下载并执行病毒程序,尤其对使用AI进行代码生成、系统命令行操作等场景构成极大的安全风险。研究团队强调,此次发现仅为技术验证,未实际传播任何病毒,也未对任何真实用户造成影响。但研究成果充分表明,目前流行的联网AI助手都可能存在类似的安全隐患,攻击方式具备普遍有效性。
CFCA特别提醒广大用户:当使用AI助手处理代码编写、计算机系统命令等敏感任务时,务必进行人工检查,避免因过度信任AI生成的内容而引发安全风险。
近年来AI技术的迭代速度令人瞩目,尤其在辅助编写代码、提升开发效率方面展现出巨大潜力。但开发者在拥抱AI带来的便利与高效的同时,绝不能忽视或绕过软件工程长期沉淀下来的科学方法与原则。严谨的需求分析、细致的设计、规范的编码、严格的代码审查、充分的单元测试与集成测试、以及持续的安全评估——这些软件工程的基石,在AI辅助开发的时代不仅不应削弱,反而需要更加强调和落实。
相关推荐
- AI Agent 创新广电 数码视讯CCBN2025 大放光彩
- 4月22日,第三十一届中国国际广播电视信息网络展览会(CCBN2025)主题报告会盛大开幕。本次主题报告会设立主会场和分会场,现场听众达6000人,创历史最高。数码视讯(股票代码:300079)在上午时段以《AI Agent 创新广电》为主题分享公司的最新的科研成果和市场案例。
- 新闻热点 0
- 新限制冲击!英伟达Q1损失55亿美元,股价盘后跳水
- 当地时间周二,英伟达宣布,由于美国政府限制其H20人工智能芯片向中国出口,公司将损失55亿美元。
- 国内新闻 0
- 芸豆分客服AI电话:AI体验更加高效
- 人工智能(AI)技术是一门广泛而复杂的学科,涵盖了多个关键领域,这些技术共同构成了AI系统的核心,使其能够模拟人类的智能行为。AI技术主要包括机器学习、深度学习、自然语言处理、计算机视觉、专家系统、机器人技术、语音识别和生成、推荐系统、强化学习以及生物识别技术等。以下是对这些主要技术的详细介绍。
- 新闻热点 0
- 金豆花客服AI电话:AI体验更加高效
- 人工智能(AI)技术是一门广泛而复杂的学科,涵盖了多个关键领域,这些技术共同构成了AI系统的核心,使其能够模拟人类的智能行为。AI技术主要包括机器学习、深度学习、自然语言处理、计算机视觉、专家系统、机器人技术、语音识别和生成、推荐系统、强化学习以及生物识别技术等。以下是对这些主要技术的详细介绍。
- 新闻热点 0
- 宜信财富:AI大模型浪潮下,首批受益者浮出水面
- 随着GPT3.5等大模型的发布,人工智能时代正式拉开序幕。各大互联网公司纷纷投入大模型研发,而在这场技术革命中,谁能成为首批受益者?
- 新闻热点 0
- 1 光明园迪五一收心指南:以科学之力护航孩子回归高效学习
- 2 鲁大师4月新机性能/流畅/AI榜:骁龙8至尊领先版首发性能登顶,OPPO流畅持续领跑
- 3 数码视讯参与制定广电总局两项重磅行业标准
- 4 隔夜美股全复盘(5.8) | 谷歌大跌逾7%,苹果称计划在其浏览器中添加AI搜索功能
- 5 特朗普“降息梦”碎!美联储5月按兵不动,鲍威尔坚称“不急于行动”
- 6 美股盘前要点 | 华尔街传奇交易员警告美股必创新低!诺和诺德Wegovy首季销售额大增85%
- 7 军工+机器人双热点!豪能股份一字涨停,股价创历史新高
- 8 央行“十箭齐发”,中国平安(601318.SH/2318.HK)资负两端改善、价值修复可期
- 9 两大超重磅利好,持续催化
- 10 历史上三次9点重磅会议后,市场发生了什么?