AI安全警報!Claude設備控制功能遭黑客突破,引發安全擔憂
在Anthropic公司剛剛推出讓Claude能夠控制設備的Computer Use功能不到兩個月,安全研究人員就發現了其潛在的安全漏洞。網絡安全專家Johann Rehnberger最新披露的研究結果令人震驚:通過簡單的提示詞注入,AI竟然可以被誘導下載並運行惡意軟件。Rehnberger將這個漏洞利用方式命名爲"ZombAIs"。在演示中,他成功讓Claude下載了Sliver——一個原本用於紅隊測試的開源指揮控制框架,但現已被黑客廣泛用作惡意軟件工具。更令人擔憂的是,這僅僅是冰山一角。研究人員指出,AI還可以被誘導編寫、編譯並運