<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      OpenAI警示:AI瀏覽器恐難完全擺脫提示注入風險

      0
      分享至

      OpenAI 近日承認,帶有代理(Agent)能力的 AI 瀏覽器在結構上難以徹底消除“提示注入”(prompt injection)攻擊風險,即便持續加強防護,仍只能將其視為長期安全挑戰而非可被完全“解決”的技術問題。 為此,公司正通過更快的安全修補節奏以及大規模自動化攻防演練,試圖在真實攻擊出現之前主動發現 Atlas 瀏覽器中的潛在漏洞。


      OpenAI 于 10 月正式推出內置在 ChatGPT 中的 Atlas AI 瀏覽器后,安全研究人員隨即演示,只需在 Google Docs 等頁面中寫入寥寥數語,即可悄然改變瀏覽器底層行為,這凸顯了“代理模式”在訪問用戶郵箱、網站等開放環境時,安全攻擊面被顯著放大。 同日,Brave 在博客中也指出,間接提示注入是所有 AI 瀏覽器面臨的系統性難題,Perplexity 的 Comet 等產品同樣不例外。

      這并非 OpenAI 一家的判斷。英國國家網絡安全中心(NCSC)本月早些時候警告稱,針對生成式 AI 應用的提示注入攻擊“可能永遠無法被完全緩解”,網站可能因此遭遇大規模數據泄露。 NCSC 建議安全團隊轉而關注“降低風險和影響”,而不是寄望于徹底阻止此類攻擊。 OpenAI 在最新博文中直言,將提示注入視為長期 AI 安全課題,必須持續加固防御。

      在防御策略上,OpenAI 與 Anthropic、Google 等競爭對手的共識是:需要疊加多層防護并持續壓力測試系統。 Google 近期的安全研究則側重于在系統架構和策略層面對“代理型系統”施加約束,例如通過訪問控制和行為策略減少風險。

      不過,OpenAI 試圖走出一條差異化路徑——打造一個“基于大模型的自動化攻擊者”。 這一系統本質上是一個扮演黑客角色的機器人,經由強化學習訓練,專門尋找向 AI 代理“暗遞”惡意指令的各種方法。 在內部測試中,攻擊機器人可以先在模擬環境中發動攻擊,系統會展示目標 AI 在看到這類攻擊時的“思考過程”以及可能采取的動作,攻擊機器人再據此調整策略并反復嘗試。 OpenAI 認為,這種對目標模型內部推理過程的洞察,是現實世界攻擊者所不具備的優勢,因此有望更快發現隱藏漏洞。

      OpenAI 表示,其強化學習攻擊者能夠引導代理執行復雜的、由數十步甚至數百步組成的有害操作流程,并在這一過程中摸索出此前在人類紅隊演練或外部報告中從未出現過的新型攻擊路徑。 這與當前 AI 安全測試領域常見做法一致——先構建能“踩邊”的代理,在高頻模擬中不斷探索邊界并反向加固防線。

      在最新的演示中,OpenAI 展示了自動化攻擊者如何向用戶郵箱中悄然植入一封惡意郵件。 當 AI 代理稍后掃描收件箱、準備撰寫外出自動回復時,它被郵件中隱藏的指令誘導,轉而替用戶發送了一封辭職郵件。 OpenAI 稱,在最近一輪安全更新后,Atlas 的“代理模式”已經能夠識別此類提示注入企圖并向用戶發出警報。 公司還強調,雖然提示注入難以實現“萬無一失”的防御,但將通過更大規模的自動化測試和更快的補丁節奏,盡量在問題被攻擊者利用前完成修復。

      OpenAI 發言人拒絕透露這些更新是否已經在統計上顯著降低成功攻擊率,但表示公司自 Atlas 上線前就已與第三方安全機構合作,持續對該瀏覽器進行攻防演練,以強化其在提示注入方面的防護能力。

      外部安全專家對這一路線持審慎肯定。網絡安全公司 Wiz 的首席安全研究員 Rami McCarthy 指出,強化學習確實是一種持續適應攻擊者行為的方式,但只能構成解決方案的一部分。 他提出,一個實用的風控框架是將 AI 系統的風險視為“自治程度 × 訪問權限”的乘積。 在這一坐標系中,具備一定自主決策能力、但同時擁有極高數據訪問權限的“代理瀏覽器”,天然處在風險較高的區域。

      因此,業界許多建議都圍繞“降低訪問暴露”和“限制自主操作”展開。 例如,減少代理在登錄狀態下訪問敏感賬戶的機會,以減少潛在攻擊面;同時對發送消息、發起支付等關鍵動作設置強制用戶確認,從而把代理的自主性控制在可接受范圍內。 OpenAI 方面表示,Atlas 已經過訓練,在發送消息或執行支付前會主動征求用戶確認。 公司還建議用戶盡量以明確任務指令來驅動代理,而不是籠統地賦予其廣泛權限,例如不要簡單地授權它“打理整個郵箱并采取一切必要行動”。 正如 OpenAI 所言,賦予代理過大的行動空間,會顯著放大隱藏或惡意內容影響其決策的機會,即便系統內置了多重安全保障。

      盡管 OpenAI 強調保護 Atlas 用戶免受提示注入攻擊是公司“頭等優先級”,McCarthy 仍提醒外界,對這類高風險瀏覽器的投入產出比應持一定懷疑態度。 在他看來,就目前多數日常場景而言,“代理瀏覽器”為用戶帶來的增量價值,還不足以完全抵消其當前風險畫像。 這類工具對郵箱、支付信息等敏感數據擁有高度訪問權限,這既是其強大之處,也是其風險所在,而這種權衡短期內仍將十分尖銳。

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      中方拒不接受!美方索賠1700億,美法院:考慮沒收中方在美資產

      中方拒不接受!美方索賠1700億,美法院:考慮沒收中方在美資產

      知法而形
      2025-12-23 21:29:02
      弘一法師:少跟孩子生氣,孩子投胎到你家,有這幾種原因

      弘一法師:少跟孩子生氣,孩子投胎到你家,有這幾種原因

      木言觀
      2025-12-23 18:35:55
      10人U22國足1-0中亞黑馬!西亞拉練迎開門紅 王鈺棟制勝+彭嘯復出

      10人U22國足1-0中亞黑馬!西亞拉練迎開門紅 王鈺棟制勝+彭嘯復出

      我愛英超
      2025-12-24 12:24:07
      官方確認:俞敏洪敲定東方甄選接班人

      官方確認:俞敏洪敲定東方甄選接班人

      第一財經資訊
      2025-12-24 17:39:20
      泰國總理:不僅要打掉黑窩點,更要徹查背后金主到底是誰!

      泰國總理:不僅要打掉黑窩點,更要徹查背后金主到底是誰!

      霹靂炮
      2025-12-23 22:52:35
      你聽過最勁爆的瓜是啥?網友:被大八歲的補習班老師表白了

      你聽過最勁爆的瓜是啥?網友:被大八歲的補習班老師表白了

      帶你感受人間冷暖
      2025-11-26 00:10:06
      向太太敢說了!向華強今年已經78了,但是她和向華強還有X生活!

      向太太敢說了!向華強今年已經78了,但是她和向華強還有X生活!

      小娛樂悠悠
      2025-12-23 14:57:09
      北斗、GPS同時被干擾!栗正杰:殺敵一千自損八千

      北斗、GPS同時被干擾!栗正杰:殺敵一千自損八千

      看看新聞Knews
      2025-12-21 20:41:10
      偷雞不成蝕把米,本想“毀掉”羅永浩,不料自己先被扒了個底朝天

      偷雞不成蝕把米,本想“毀掉”羅永浩,不料自己先被扒了個底朝天

      往史過眼云煙
      2025-12-23 21:22:46
      大快人心!廣州,終于下決心根治停車難題了

      大快人心!廣州,終于下決心根治停車難題了

      廣州PLUS
      2025-12-23 18:10:17
      只需復制粘貼!美社交用戶驚人發現:愛潑斯坦案文件部分涂黑內容可直接“解密”……

      只需復制粘貼!美社交用戶驚人發現:愛潑斯坦案文件部分涂黑內容可直接“解密”……

      環球網資訊
      2025-12-24 13:43:28
      南博前副院長別墅“劇終”謎底揭曉!《江南春》送拍有人浮出水面

      南博前副院長別墅“劇終”謎底揭曉!《江南春》送拍有人浮出水面

      火山詩話
      2025-12-24 12:13:36
      中國和烏克蘭什么仇什么怨?澤連斯基為何如此提到中國?

      中國和烏克蘭什么仇什么怨?澤連斯基為何如此提到中國?

      新民周刊
      2025-12-24 09:14:47
      癱子娘、瘋子爹!744分高考狀元被清華錄取8年后,現狀令人淚目

      癱子娘、瘋子爹!744分高考狀元被清華錄取8年后,現狀令人淚目

      阿柒的訊
      2025-12-22 18:46:40
      文物行業從業者對于“南博事件”的三點猜想

      文物行業從業者對于“南博事件”的三點猜想

      祥和居主人
      2025-12-24 10:58:38
      哪些事是外國人到中國后才知道的?網友:你來天朝!你就漲知識吧

      哪些事是外國人到中國后才知道的?網友:你來天朝!你就漲知識吧

      帶你感受人間冷暖
      2025-12-24 00:10:09
      一個人能無恥到什么地步?網友:十多年了,依然記得她當時的嘴臉

      一個人能無恥到什么地步?網友:十多年了,依然記得她當時的嘴臉

      另子維愛讀史
      2025-12-24 17:24:11
      順德魚生是淡水生魚片,不擔心寄生蟲嗎?網友:大數據不會騙人!

      順德魚生是淡水生魚片,不擔心寄生蟲嗎?網友:大數據不會騙人!

      夜深愛雜談
      2025-12-23 17:35:17
      1960年春節,周總理請溥儀吃飯,酒桌上溥儀講了個慈禧的“笑話”,總理聽完,當場陷入了沉思

      1960年春節,周總理請溥儀吃飯,酒桌上溥儀講了個慈禧的“笑話”,總理聽完,當場陷入了沉思

      歷史回憶室
      2025-12-24 10:29:12
      晚到卻是“全球一流”!搭載800V固態電池,純電續航可達1500km!

      晚到卻是“全球一流”!搭載800V固態電池,純電續航可達1500km!

      隔壁說車老王
      2025-12-24 05:46:48
      2025-12-24 19:48:49
      cnBeta.COM incentive-icons
      cnBeta.COM
      提供IT行業即時資訊
      65894文章數 70017關注度
      往期回顧 全部

      科技要聞

      智譜和MiniMax拿出了“血淋淋”的賬本

      頭條要聞

      果農再次開啟"賽博助農":在"魔獸世界"賣3.5萬斤橙子

      頭條要聞

      果農再次開啟"賽博助農":在"魔獸世界"賣3.5萬斤橙子

      體育要聞

      26歲廣西球王,在質疑聲中成為本土得分王

      娛樂要聞

      懷孕增重30斤!闞清子驚傳誕一女夭折?

      財經要聞

      重磅!北京市優化調整住房限購政策

      汽車要聞

      “運動版庫里南”一月份亮相???或命名極氪9S

      態度原創

      家居
      游戲
      健康
      手機
      公開課

      家居要聞

      法式大平層 智能家居添彩

      1月PS+會免陣容預測:《真人快打11》《狙擊精英》等

      這些新療法,讓化療不再那么痛苦

      手機要聞

      小米高端旗艦價格門檻要升至7000元+了!盧偉冰:無論怎么漲 定會物超所值

      公開課

      李玫瑾:為什么性格比能力更重要?

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 全国最大成人网| 国产精品video| A成人网站| 两个人看的www免费视频中文| 2021亚洲爆乳无码专区| 精品人妻丰满久久久a| 亚洲少妇少妇少妇| 日日爽| 人妻a?v| 国产浮力第一页草草影院| 内射国产内射夫妻免费频道| 亚洲激情偷拍| 欧美精品久久久| 色欲色香综合网| 情欲少妇人妻100篇| 国产一区二区三区不卡在线看| 日韩老无码| 亚洲精品人妻系列| 蜜桃av色偷偷av老熟女| 最近免费中文字幕mv在线视频3 | 国产亚洲av手机在线观看| 久久伊人五月天| 中文字幕一卡二卡三卡| 吃奶呻吟打开双腿做受在线视频| 搡老熟女老女人一区二区| www.18av| 国产精品调教| 岛国AV在线| 伊人久久久| 性欧美老人牲交xxxxx视频| 免费观看性欧美大片无片| 精品国产高清中文字幕| 在线a人片免费观看| 国产精品 精品国内自产拍| 做受视频一区二区三区| 武隆县| 日本熟妇浓毛| 无码人妻视频一区二区三区| 日本高清熟妇老熟妇| 国产三级精品三级在线专区1| 成人午夜视频一区二区无码|