【关于AI助手安全使用的建议】CFCA联合银联云计算中心发现AI助手安全漏洞
源 / 互联网    文 /     2025年05月08日 10时57分

  近日,中金金融认证中心(CFCA)与中国银联云计算中心携手进行前瞻性AI安全研究,揭示了当前具有联网功能的AI助手可能存在新型安全隐患。研究发现,开启联网搜索功能的AI大模型助手可能在特定条件下,向用户返回含有隐蔽恶意代码的内容,可能对用户信息安全乃至重要业务系统构成潜在威胁。

  CFCA提示广大用户尤其是软件开发者,在使用AI助手时,务必提高警惕,防范风险。

  具体而言,实现此类攻击需攻击者预先针对特定问题领域构造隐蔽内容(可以看作“埋雷”)。当用户向AI助手提出与这些内容相关的问题时,AI助手可能在不知情的情况下返回含有恶意指令或恶意代码的响应。这些隐蔽的恶意代码可被用于下载并执行病毒程序,尤其对使用AI进行代码生成、系统命令行操作等场景构成极大的安全风险。研究团队强调,此次发现仅为技术验证,未实际传播任何病毒,也未对任何真实用户造成影响。但研究成果充分表明,目前流行的联网AI助手都可能存在类似的安全隐患,攻击方式具备普遍有效性。

  CFCA特别提醒广大用户:当使用AI助手处理代码编写、计算机系统命令等敏感任务时,务必进行人工检查,避免因过度信任AI生成的内容而引发安全风险。

  近年来AI技术的迭代速度令人瞩目,尤其在辅助编写代码、提升开发效率方面展现出巨大潜力。但开发者在拥抱AI带来的便利与高效的同时,绝不能忽视或绕过软件工程长期沉淀下来的科学方法与原则。严谨的需求分析、细致的设计、规范的编码、严格的代码审查、充分的单元测试与集成测试、以及持续的安全评估——这些软件工程的基石,在AI辅助开发的时代不仅不应削弱,反而需要更加强调和落实。


新财网对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。读者应详细了解所有相关投资风险,并请自行承担全部责任。本文内容版权归新财网投稿作者所有!文中涉及图片等内容如有侵权,请联系编辑删除。

网友讨论
还可以输入 200 个字符
热门评论

建议及投诉热线010-85869906

广告刊登热线010-85862238

  • 关注官方微信

  • 关注官方微信

中国人民银行 | 中国银行业监督管理委员会 | 中国保险监督管理委员会 | 中国证券业监督管理委员会 | 路透社 | 华尔街日报 | FT中文网 | 中国互联网金融企业家俱乐部(ECIF) | 工业和信息化部域名信息备案管理系统
Copyright © 2008-2030 北京大白熊网络信息有限公司 京ICP备16038172号-1 all rights reserved本网站所刊部分稿件为网络转载,若有侵权请您及时联系我们,我们会及时删除,本网站对所转载内容不承担任何的责任,请网民对相关内容的真实性自行判断。
账号登录
记住密码
账号注册
账号注册

*昵       称

*输入密码

*确认密码

*姓       名

*电子邮箱

*国家地区

*省       份

*出生年份

*性       别  男          女

*从事职业

*从事行业

请您留下正确的联络方式,以便我们能够及时与您取得联系

*手机号码

填写您要订阅的邮件
  •   我愿意接受有关新财网的新功能或活动的信息
  •   我愿意接受有关其他网站和产品的新功能或活动的信息
  •   我愿意接受第三方服务供应商的特别优惠的信息