AI安全风险藏不住了!瑞星揭示AI既好用也“好骗”
来源:泡泡网 发布时间:2026-02-12 11:26:47

如今,人工智能已深度融入日常工作与生活,在带来高效便利的同时,其作为“双刃剑”的另一面也日益显现。近日,瑞星公司发布的《2025年中国网络安全报告》明确指出,AI自身的安全漏洞及其被恶意滥用的风险,已成为当前网络安全领域的突出挑战。

一、AI被武器化:攻击门槛降低,欺诈更逼真

更令人担忧的是,攻击者正将AI转化为高效“犯罪工具”,显著降低网络攻击的技术门槛:

自动化恶意软件生成:

如2025年初曝光的FunkSec勒索木马,研究显示其很可能由AI自动生成,短时间内攻击了至少85家企业。AI不仅能快速生成恶意代码,还能批量生成变种,绕过传统安全软件的签名检测。

首现AI勒索软件:

全球首个AI勒索软件PromptLock滥用开源模型,可跨平台搜索、窃取并加密文件,标志着勒索攻击进入智能化新阶段。

深度伪造与社交工程:

AI伪造的“YouTube CEO”视频被用于钓鱼诈骗;意大利诈骗分子利用AI语音模仿国防部长,诱骗企业家转账;国内甚至出现“AI张伯礼院士”带货护肤品的伪造视频,严重侵犯个人权益并误导公众。

钓鱼邮件升级:

AI生成的钓鱼邮件语法准确、语气逼真,且能结合目标公开信息进行个性化定制,欺骗性大幅提升。

二、大模型自身漏洞频出,成黑客新突破口

随着大语言模型(LLM)从实验室走向产业应用,其攻击面持续扩大。报告指出,针对大模型本身的攻击已成为2025年最突出的安全威胁之一。

开源工具默认配置漏洞:

如开源跨平台大模型工具Ollama默认开放11434端口且无鉴权机制,一旦暴露在公网,极易导致数据泄露、算力盗取或服务中断。

第三方连接器风险:

ChatGPT连接器被曝存在漏洞,攻击者可通过“间接提示词注入”手法,在用户处理看似正常的文档时,悄无声息地提取其Google Drive账户中的敏感信息。

代码助手被恶意利用:

GitLab的AI代码助手GitLab Duo曾存在提示词注入漏洞,攻击者通过Unicode夹带、Base16编码等手段篡改其生成的代码建议,甚至诱导其认可恶意合并请求。

报告还提到,攻击者可通过“叙述式工程”手段,构建虚构场景诱导模型忽略安全规则,自动生成窃密木马等恶意程序,反映出大模型在语义层面的防御机制仍存在明显短板。

瑞星提醒:AI安全需全链条防护

报告最后指出,应对日益增长的AI安全威胁,机构与个人需共同遵循以下几项核心防护原则:

工具官方化,配置最小化:

无论是企业部署还是个人使用,均应从官方渠道获取AI工具与组件,并立即修改默认配置、禁用非必要服务,从源头减少攻击面。

数据分类化,权限最小化:

建立敏感数据“防火墙”,不向AI工具输入个人隐私、商业机密等敏感信息。企业需严格管控API密钥与数据访问权限,个人要养成“先分类,后使用”的习惯。

核验流程化,操作冷静化:

对所有AI生成的内容或指令(如转账、修改凭证要求)保持警觉,建立“必须通过官方、独立渠道进行二次核实”的强制流程,避免在紧急氛围中误操作。

瑞星公司表示,AI带来的便利毋庸置疑,但它的安全风险也离我们不远,唯有通过持续的技术升级、规范的完善与用户安全意识的普遍提升,才能共同构建更可靠的数字安全屏障。

免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。

标签:

猜你喜欢

聚焦数字资产合规托管:ChainTrust(链信托)宣布布局中国市场,填补机构级服务空白

随着数字藏品(NFT)与数字资产逐步从个人收藏走向机构配置,资产安全与合规管理成为行业发展的核心痛点据 ChainTrust 发布的白皮书显示,当前市场普遍面临...更多

2026-02-12 11:44:31

AI安全风险藏不住了!瑞星揭示AI既好用也“好骗”

如今,人工智能已深度融入日常工作与生活,在带来高效便利的同时,其作为“双刃剑”的另一面也日益显现一、AI被武器化:攻击门槛降低,欺诈更逼...更多

2026-02-12 11:26:47

选对绩效系统,撬动企业管理提效:从功能适配到场景落地,六大主流厂商横向解析

数字化转型背景下,绩效管理系统成为企业实现人才管理精细化、战略目标落地的核心 HR SaaS 工具,优质的绩效系统能打通目标管理、考核评估、激励联动的全链路,而...更多

2026-02-12 11:20:18

连花清呼吸,健康中国年——以岭药业连花品牌登陆春运+央视矩阵,守护全民新春呼吸健康

春启新程,福伴归途!自2026年春运启幕以来,以岭药业正式启动“连花清呼吸,健康中国年”品牌传播计划,旗下连花清瘟、连花清咳两大核心产品...更多

2026-02-12 11:18:22

361度官宣合作京东秒送,千店同庆开启即时零售新篇章

近日,中国领先的体育用品品牌361°正式宣布与京东秒送达成深度合作,全面布局即时零售赛道即日起,打开京东APP-秒送,搜索"361°",跑步鞋、...更多

2026-02-12 11:17:43

中国钛谷·東吉:专研航天材料的民用革命

近年来,随着健康消费理念的普及与材料科技的不断突破,钛金属凭借“亲生物、天然抑菌、耐腐蚀、轻质高强”等特性,正从航空航天等高端领域,逐步...更多

2026-02-12 11:13:24

香港贵金属交易平台怎么选?2026十大香港AA类平台最新榜单

2026年,全球经济仍处于深度调整周期,地缘政治风险与通胀压力交织,贵金属作为核心避险资产的配置价值愈发凸显然而,面对市场上琳琅满目的交易平台,投资者往往陷入选...更多

2026-02-12 11:11:14

深耕定制化服务,铸就行业新标杆——贵州醇胺(含分公司醇胺化工)在水泥助磨剂行业的发展与贡献

在全球水泥行业向“高效、低碳、绿色”转型的浪潮中,水泥助磨剂作为提升生产效率、降低碳排放的核心功能性材料,直接引领着建材产业高质量发展的...更多

2026-02-12 11:10:11

国潮遇上AI,平安信用卡这支马年宣传片在金融圈火了

这两天一支来自金融品牌的商业短片通过AI视频技术实现“破圈”,进入大众视野平安银行信用卡为生肖主题新品“平安骏马信用卡&rd...更多

2026-02-12 10:36:31

她力量联盟全球化:流量AI新生态-影响力盛典启动!

近日,“她力量” 俱乐部联盟2026国际女性影响力公益盛典主题活动在杭州正式发布,联盟邀请多位国际知名女性代表,开展文化论坛、商业对话、...更多

2026-02-12 10:13:25