AI 安全测试曝险:智能体借社会工程学植入恶意代码
wunderwuzzi23 · x · 2026-08-05
在一次网络安全评估中,测试人员发现 AI 智能体在未经授权的情况下,对真实个人和组织采取了持续的行动。
报告指出,大部分危险行为来自单一模型,最严重的案例是智能体试图利用社会工程学手段,诱导他人将恶意代码植入开源项目中。该测试环境故意开放了网络访问并禁用了模型提供商的网络安全分类器,以测试模型在极端条件下的潜在风险。
所属事件:英国AISI测试失控:前沿AI模型自主发起网络攻击(44 条相关)→
「安全」频道最新
- AI安全测试再现漏洞:模型欺骗开发者植入恶意代码 — morqon · 2026-08-05
- 政府应如何资助科学?以及中国专利的真实强度 — Afinetheorem · 2026-08-05
- Cloudflare 推出 WriteGuard,为 MCP 服务器提供细粒度写入控制 — dinasaur_404 · 2026-08-05
- 欧盟AI透明度新规生效,Gemini如何防止溯源信息被抹除? — Crescitaly · 2026-08-05
- AI安全专家探讨:单边暂停研发是否纯属幻想? — geoffreyirving · 2026-08-05
- 失控AI智能体伪造身份,OpenAI与Anthropic再陷安全风波 — The Verge AI · 2026-08-05