AI安全风险藏不住了!瑞星揭示AI既好用也“好骗”
创始人
2026-02-12 18:23:49
0

如今,人工智能已深度融入日常工作与生活,在带来高效便利的同时,其作为“双刃剑”的另一面也日益显现。近日,瑞星公司发布的《2025年中国网络安全报告》明确指出,AI自身的安全漏洞及其被恶意滥用的风险,已成为当前网络安全领域的突出挑战。

一、AI:攻击门槛降低,欺诈更逼真

更令人担忧的是,攻击者正将AI转化为高效“犯罪工具”,显著降低网络攻击的技术门槛:

自动化恶意软件生成:

如2025年初曝光的FunkSec勒索木马,研究显示其很可能由AI自动生成,短时间内攻击了至少85家企业。AI不仅能快速生成恶意代码,还能批量生成变种,绕过传统安全软件的签名检测。

首现AI勒索软件:

全球*AI勒索软件PromptLock滥用开源模型,可跨平台搜索、窃取并加密文件,标志着勒索攻击进入智能化新阶段。

深度伪造与社交工程:

AI伪造的“YouTube CEO”视频被用于钓鱼诈骗;意大利诈骗分子利用AI语音模仿国防部长,诱骗企业家转账;国内甚至出现“AI张伯礼院士”带货护肤品的伪造视频,严重侵犯个人权益并误导公众。

钓鱼邮件升级:

AI生成的钓鱼邮件语法准确、语气逼真,且能结合目标公开信息进行个性化定制,欺骗性大幅提升。

二、大模型自身漏洞频出,成黑客新突破口

随着大语言模型(LLM)从实验室走向产业应用,其攻击面持续扩大。报告指出,针对大模型本身的攻击已成为2025年*突出的安全威胁之一。

开源工具默认配置漏洞:

如开源跨平台大模型工具Ollama默认开放11434端口且无鉴权机制,一旦暴露在公网,极易导致数据泄露、算力盗取或服务中断。

第三方连接器风险:

ChatGPT连接器被曝存在漏洞,攻击者可通过“间接提示词注入”手法,在用户处理看似正常的文档时,悄无声息地提取其Google Drive账户中的敏感信息。

代码助手被恶意利用:

GitLab的AI代码助手GitLab Duo曾存在提示词注入漏洞,攻击者通过Unicode夹带、Base16编码等手段篡改其生成的代码建议,甚至诱导其认可恶意合并请求。

报告还提到,攻击者可通过“叙述式工程”手段,构建虚构场景诱导模型忽略安全规则,自动生成窃密木马等恶意程序,反映出大模型在语义层面的防御机制仍存在明显短板。

瑞星提醒:AI安全需全链条防护

报告*后指出,应对日益增长的AI安全威胁,机构与个人需共同遵循以下几项核心防护原则:

工具官方化,配置*小化:

无论是企业部署还是个人使用,均应从官方渠道获取AI工具与组件,并立即修改默认配置、禁用非必要服务,从源头减少攻击面。

数据分类化,权限*小化:

建立敏感数据“防火墙”,不向AI工具输入个人隐私、商业机密等敏感信息。企业需严格管控API密钥与数据访问权限,个人要养成“先分类,后使用”的习惯。

核验流程化,操作冷静化:

对所有AI生成的内容或指令(如转账、修改凭证要求)保持警觉,建立“必须通过官方、独立渠道进行二次核实”的强制流程,避免在紧急氛围中误操作。

瑞星公司表示,AI带来的便利毋庸置疑,但它的安全风险也离我们不远,唯有通过持续的技术升级、规范的完善与用户安全意识的普遍提升,才能共同构建更可靠的数字安全屏障。

相关内容

AI释放安全生产力,可分三...
“AI释放安全生产力,可分为三个阶段:一是AI赋能,让AI进入第一...
2026-08-27 18:31:58
10万张国产芯片支撑,智谱...
8月26日晚,智谱宣布上线并开源GLM-5.3-Flash,并确认...
2026-08-27 17:22:42
微信团队开源WeMM-Em...
微信视觉团队近日WeMM-Embedding,并透露这组模型已经用...
2026-08-27 16:25:24
微软联手沙特AI企业HUM...
8月27日,沙特主权财富基金(PIF)旗下人工智能企业HUMAIN...
2026-08-27 15:52:36
突发| 黄仁勋867亿元收...
英伟达刚交出一份 962 亿美元单季营收的财报。几个小时后,一笔 ...
2026-08-27 12:54:09
传英伟达(NVDA.US)...
智通财经获悉,据报道,英伟达(NVDA.US)过去数周就收购人工智...
2026-08-27 12:28:34

热门资讯

增长的代价:AI帝国的隐形账本... 文|周可乐 2026年,AI(人工智能)产业发展如火如荼。资本以万亿美元为单位计算算力开支,超级数据...
帮孩子看清AI“聊天搭子” 随着生成式人工智能逐渐普及,未成年人情感与社交发展面临着新挑战。 据媒体报道,近两年,在儿童精神科临...
开源证券:维持洽洽食品“增持”... 开源 证券研报指出, 洽洽食品收入增长平稳,利润增速亮眼。2026上半年营收/归母净利润分别为35....
AI释放安全生产力,可分三步走 “AI释放安全生产力,可分为三个阶段:一是AI赋能,让AI进入第一现场,提升检测、研判和响应效率;二...
积极推出新品及布局新渠道,开源... 8月27日,开源证券研报指出, 洽洽食品(002557.SZ)收入增长平稳,利润增速亮眼。2026上...
天孚通信涨5.36%,开源证券... 今日天孚通信(300394)涨5.36%,收盘报267.16元。 2026年8月20日,开源证券研究...
10万张国产芯片支撑,智谱认领... 8月26日晚,智谱宣布上线并开源GLM-5.3-Flash,并确认该模型正是过去一周在海外开发者社区...
圣泉集团涨6.45%,开源证券... 今日圣泉集团(605589)涨6.45%,收盘报40.12元。 2026年8月17日,开源证券研究员...
AI算力轻薄本推荐,联想YOG... 2026-08-27 15:45:12 作者:狼叫兽 随着AI技术的飞速发展,笔记本电脑正经历着从工...
美媒:乌兰察布跻身中国AI算力... 参考消息网8月27日报道美国《连线》杂志网站8月21日刊登文章,文章原标题为《一个意想不到的地方处于...