研究人员发现“幻觉入侵”新型攻击,AI代理或被利用组建僵尸网络

来源:PANews · 2026-07-10
Google AI

AI 摘要

一句话摘要: 研究人员发现“对抗性幻觉入侵”攻击,可诱骗AI代理下载恶意代码组建僵尸网络。 关键事实: 攻击利用AI模型的幻觉现象,预测并注册虚假资源链接植入恶意指令,AI代理检索时执行;测试中AI在代码克隆场景幻觉率达85%,技能安装场景达100%;影响Cursor、GitHub Copilot、Gemini CLI和OpenClaw等AI编码助手。 涉及主体: 特拉维夫大学,以色列理工学院,Intuit,Cursor,GitHub Copilot,Gemini CLI,OpenClaw 可能影响: 该攻击可能威胁AI代理在开发环境中的安全性,导致代码库被篡改或敏感信息泄露,需加强AI模型输出验证和资源链接审计。 是否值得继续跟踪: 是,因为攻击手法新颖且影响广泛,可能催生新的防御机制和行业标准。 噪音/炒作风险: 中,攻击已被实证但尚未大规模爆发,需关注实际利用案例和防御进展。

阅读原文 →

← 更多文章