![]()
安全漏洞顯現:據科技媒體CNET于2026年7月11日報道,隨著人工智能與智能家居的深度融合,一種名為“提示詞注入”的新型網絡攻擊正成為家庭安全的重大隱患。此類攻擊通過在AI模型讀取的內容中植入惡意指令,誘導Gemini或Alexa Plus等AI助手自動執行危險操作,包括控制室內暖氣、燈光甚至解鎖智能門鎖。
威脅案例曝光:早在2025年初,特拉維夫大學的研究人員就在Black Hat安全會議上展示了此類攻擊的實際危害。研究團隊通過在普通郵件信息中隱藏惡意提示,成功操縱谷歌Gemini AI打開了智能窗戶、啟動了連接的鍋爐并發送用戶地理位置。這種攻擊往往具有“零點擊”特性,AI僅需自動讀取郵件標題或日程安排即可被觸發。谷歌在獲知該漏洞后迅速介入,已建立安全防護機制予以攔截并修復。
攻擊手段升級:盡管科技巨頭正積極修補漏洞,但網絡犯罪分子的攻擊手段仍在演變。2026年7月的一份眾包安全報告指出了五種新型提示詞注入威脅。其中,“用戶上下文數據注入”可能發生在用戶從網上復制智能設備設置代碼時被植入惡意指令;而“觸發式規則添加”則將攻擊分為兩部分,先植入隱藏規則,隨后通過另一指令觸發以奪取設備控制權。此類威脅無法被傳統殺毒軟件或防火墻攔截。
安全防御指南:為幫助用戶抵御這種新型AI威脅,安全專家建議采取五項關鍵措施。第一,務必保持手機操作系統及AI應用的最新更新狀態;第二,拒收并刪除任何未知來源的消息,避免點擊;第三,切勿要求AI總結未知或不信任的郵件與文檔;第四,在郵件、日歷和聊天應用中盡可能禁用AI自動讀取功能,采用“人工介入”機制確保AI僅在人工許可下行動;第五,在復制粘貼郵件主題、文件名或代碼前仔細檢查,防范隱藏在文字邊緣的惡意指令。
參考鏈接:
https://www.cnet.com/home/security/promptware-threatens-to-take-over-ai-and-smart-homes-heres-how-to-protect-yourself/
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.