AI蠕蟲病毒威脅升級,揭示AI安全新危機

一組研究人員成功研發出首個能夠通過電子郵件客戶端竊取數據、傳播惡意軟件以及向他人發送垃圾郵件的AI蠕蟲,并在使用流行的大規模語言模型(LLMs)的測試環境中展示了其按設計功能運作的能力。基于他們的研究成果,研究人員向生成式AI開發者提出警告,關注此類惡意編程可能帶來的潛在危險。研究團隊分享了研究論文并發布了一段視頻,展示如何通過兩種方法來竊取數據和影響其他電子郵件客戶端。

該蠕蟲由來自康奈爾科技學院的Ben Nassi、以色列理工學院的Stav Cohen以及英特爾公司的Ron Bitton共同創建,并將其命名為“Morris II”,以紀念1988年首次引發全球網絡問題的計算機蠕蟲“莫里斯”。這種蠕蟲專門針對生成式AI應用,甚至可以影響具備AI功能的郵件助手,利用諸如Gemini Pro、ChatGPT 4.0及LLaVA等AI模型生成文本和圖像。

蠕蟲的運行機制類似于越獄攻擊,利用對抗性自復制提示來對付其自身模型。研究人員通過構建一個包含這些生成式AI引擎的電子郵件系統,并利用文本形式或嵌入在圖像文件中的自復制提示進行演示。其中,文本提示會利用LLM從系統外部獲取額外數據,將這些數據發送至GPT-4或Gemini Pro以生成文本內容,從而突破GenAI服務的安全限制并成功竊取數據。而圖像提示方式則是將自復制提示編碼在圖像中,使得郵件助手將含有宣傳和濫用信息的消息轉發給所有人,進而感染新的郵件客戶端并將受感染郵件繼續轉發。在這兩個過程中,研究人員都能夠挖掘包括但不限于信用卡詳細信息和社會保障號碼在內的敏感信息。

即使在受控環境下,這種功能性的蠕蟲也證明了它已不再是理論上的威脅,而是需要嚴肅對待并采取有效解決方案的問題,一旦發現此類惡意提示就應立即部署防護措施。因此,類似這樣的研究論文被分享給了受影響的各方以及其他可模擬驗證的研究者。

針對這一情況,生成式AI領域的領軍企業給出了回應并計劃部署防御措施。如同所有負責任的研究人員那樣,該團隊將他們的發現報告給了Google和OpenAI。《連線》雜志就此聯系了這兩家公司,雖然Google拒絕就該研究發表評論,但OpenAI的發言人回應稱:“他們似乎找到了一種利用未經檢查或過濾的用戶輸入來利用提示注入類漏洞的方法。”同時,OpenAI保證正在使其系統更具韌性,并建議開發者應采用確保不與有害輸入打交道的方法。

鑒于此類方法能夠感染生成式AI應用程序并危及用戶系統,在PC、智能手機、汽車和電子郵件服務等領域廣泛應用AI和神經處理單元(NPUs)之際,這一發現顯得尤為關鍵。盡管在某些情況下,融入AI技術的固態硬盤(SSDs)能夠識別并消除勒索軟件,但在另一面,我們又面臨著能創造惡意軟件的蠕蟲和定制LLMs。

在此背景下,行業必須保持警惕并為每款面向公眾發布的基于genAI的產品準備好對抗措施或部署有效的解決方案。新的解決方案和創新可能會帶來新的問題。隨著此類研究在AI應用早期階段就揭示了這些問題,保護有可能造成危害的GenAI引擎已成為優先考慮事項。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/718666.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/718666.shtml
英文地址,請注明出處:http://en.pswp.cn/news/718666.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

用pyinstaller打包python代碼為exe可執行文件并在其他電腦運行的方法

本文介紹基于Python語言中的pyinstaller模塊,將寫好的.py格式的Python代碼及其所用到的所有第三方庫打包,生成.exe格式的可執行文件,從而方便地在其他環境、其他電腦中直接執行這一可執行文件的方法。 有時,我們希望將自己電腦上的…

python筆記:super(),__getitem()__,__call()__

目錄 Q1:super(NetworkBlock, self).__init__()什么意思 Q2:__call__() 類的實例圓括號自動調用 Q3:__getitem__() 類的實例 方括號自動調用 Q4:沒有雙下劃線方法時,普通的調用類的方法 總結 Q1:super…

Python 全棧系列230 輕全局函數服務 GFGoLite

說明 為了將GlobalFunc推向正常的應用軌道,構造一個功能簡單的服務。 內容 1 工作模式 Server模式:以API服務方式執行 Worker模式: 以Worker方式執行。通過left/right文件夾和rsync方式執行任務并寫結果。 2 構造方法 重載和執行;從標…

基于springboot的助農管理系統的設計與實現

** 🍅點贊收藏關注 → 私信領取本源代碼、數據庫🍅 本人在Java畢業設計領域有多年的經驗,陸續會更新更多優質的Java實戰項目希望你能有所收獲,少走一些彎路。🍅關注我不迷路🍅** 一 、設計說明 1.1研究背…

【網站項目】219一中體育館管理系統

🙊作者簡介:擁有多年開發工作經驗,分享技術代碼幫助學生學習,獨立完成自己的項目或者畢業設計。 代碼可以私聊博主獲取。🌹贈送計算機畢業設計600個選題excel文件,幫助大學選題。贈送開題報告模板&#xff…

pywin32,一個超強的 Python 庫!

更多Python學習內容:ipengtao.com 大家好,今天為大家分享一個超強的 Python 庫 - pywin32。 Github地址:https://github.com/mhammond/pywin32 在Python的世界里,有許多優秀的第三方庫可以幫助開發者更輕松地處理各種任務。其中&a…

【性能】后臺與黑屏

目錄 現象觀察 調整應用的電池策略 現象觀察 切換到后臺, 一個心跳期間,就會發close socket 直接黑屏,沒有收到任何消息,直接到onclose,然后有離線觸發 也到時間。 調整應用的電池策略 修改成“無限制”后,就不會斷…

C#面:簡單介紹 序列化 和 反序列化

序列化: 是將對象轉換為可保持或可傳輸的形式的過程。 .NET 具有以下序列化技術: 二進制序列化保持類型保真,這對于多次調用應用程序時保持對象狀態非常有用。 例如,通過將對象序列化到剪貼板,可在不同的應用程序之…

Linxu自動化構建工具make/Makefile究竟時什么?

Linxu自動化構建工具make/Makefile究竟時什么? 一、簡介二、makefile文件制作(簡潔版)2.1 源文件2.2 makefile如何制作2.2.1 依賴關系、依賴方法2.2.3 偽目標(清理文件資源) 三、make/Makefile自動化原理3.1 偽目標為什…

SpringBoot+Vue實現el-table表頭篩選排序(附源碼)

👨?💻作者簡介:在笑大學牲 🎟?個人主頁:無所謂^_^ ps:點贊是免費的,卻可以讓寫博客的作者開心好幾天😎 前言 后臺系統對table組件的需求是最常見的,不過element-ui的el…

Grpc項目集成到java方式調用實踐

背景:由于項目要對接到grcp 的框架,然后需要對接老外的東西,還有簽名和證書剛開始沒有接觸其實有點懵逼。 gRPC 是由 Google 開發的高性能、開源的遠程過程調用(RPC)框架。它建立在 HTTP/2 協議之上,使用 …

D7805 正電壓穩壓電路應用——體積小,成本低,性能好

D7805 構成的 5V 穩壓電源為輸出電壓5V,輸出電流 1000mA 的穩壓電源它由濾波電容 C1,C3,防止自激電容 C2、C3 和一只固定三端穩壓器(7805)后級加 LC 濾波極為簡潔方便地搭成,輸入直流電壓范圍為 7~35V,此直流電壓經過D…

yolov8-更換卷積模塊-ContextGuidedBlock_Down

源碼解讀 class ContextGuidedBlock_Down(nn.Module):"""the size of feature map divided 2, (H,W,C)---->(H/2, W/2, 2C)"""def __init__(self, nIn, dilation_rate2, reduction16):"""args:nIn: the channel of input fea…

Hack The Box-Bizness

目錄 信息收集 nmap dirsearch WEB Get shell 提權 get user flag get root flag 信息收集 nmap 端口掃描┌──(root?ru)-[~/kali/hackthebox] └─# nmap -p- 10.10.11.252 --min-rate 10000 -oA port Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-03-04 1…

實測VLLM的加速效果

為了測試vllm的并行加速效果,采用同樣的5個提問,編寫兩個不同的python腳本,分別是compare_vllm.py和compare_chatglm3.py,其中compare_vllm.py采用vllm加速。 服務器參數: 操作系統ubuntu 22.04CPUi7 14700k內存dd5 …

hive中常見參數優化總結

1.with as 的cte優化,一般開發中習慣使用with as方便閱讀,但如果子查詢結果在下游被多次引用,可以使用一定的參數優化手段減少表掃描次數 默認set hive.optimize.cte.materialize.threshold-1;不自動物化到內存,一般可以設置為 se…

力扣 第 387 場周賽 解題報告 | 珂學家 | 離散化樹狀數組 + 模擬場

前言 整體評價 手速場模擬場,思路和解法都蠻直接的。 所以搞點活 如果T2,如果不固定左上角,批量查詢某個點為左上角,求滿足總和 ≤ k \le k ≤k的子矩陣個數 如果T2,如果不固定左上角,求總和 ≤ k \le k…

Spring的Bean的生命周期 | 有圖有案例

Spring的Bean的生命周期 Spring的Bean的生命周期整體過程實例化初始化服務銷毀循環依賴問題 完整生命周期演示 Spring的Bean的生命周期 Spring Bean的生命周期:從Bean的實例化之后,通過反射創建出對象之后,到Bean稱為一個完整的對象&#xf…

EXPLAIN:mysql 執行計劃分析詳解

目錄 EXPLAIN命令 查看執行計劃 分析執行計劃 優化查詢 EXPLAIN中的 type 列類型 在MySQL中,你可以使用EXPLAIN命令來生成查詢的執行計劃。EXPLAIN命令可以顯示MySQL如何使用鍵來處理SELECT和DELETE語句,以及INSERT或UPDATE語句的WHERE子句。這對于…

SRS Stack提供的鑒權、私人直播間、多平臺轉播、錄制等高級功能的具體使用方法是什么?

SRS Stack提供的鑒權、私人直播間、多平臺轉播、錄制等高級功能的具體使用方法是什么? 鑒權功能:SRS Stack支持通過系統配置中的OpenAPI獲取Bearer鑒權,并可以嘗試HTTP API。用戶可以通過點擊網頁上的按鈕請求HTTP API,或者使用cu…