向量库投毒:AI应用的供应链攻击
WesEklund · x · 2026-07-12
作者把 vector store poisoning 描述为 AI 应用中的“供应链攻击”:
- 你先把文档嵌入向量数据库;
- 攻击者混入恶意内容,随后被系统索引;
- 一旦查询命中,被污染的向量就会在检索结果中持续出现。
他指出这类攻击和传统软件供应链攻击不同:没有 package lock file,也没有可验证的 hash,污染内容在向量空间里看起来和正常内容几乎一样。
建议的防护包括:
- 在嵌入前验证数据源;
- 监控内容是否被篡改;
- 记录哪些文档影响了哪些回答,方便追踪和审计。
「安全」频道最新
- Wired 深度解析:为何众多 AI 研究者担心机器威胁人类生存 — wiredmagazine · 2026-09-11
- 加州为独立 AI 审计师设立标准:危险能力须由第三方验证 — VraserX · 2026-09-11
- a16z 播客:两三人小团队为何在政策讨论中集体失声 — a16z Podcast · 2026-09-11
- AI 风险评测遭质疑:研究者称评估方安全监控“草率得离谱” — Kyrannio · 2026-09-11
- 集体诉讼指控 Anthropic 用模糊用量倍数夸大 Claude 订阅权益 — The Decoder · 2026-09-11
- 医生晒购试剂需背景审查:制造致命病毒哪有那么容易 — Ghost_Pilot_MD · 2026-09-11