AI 推荐投毒:"Ask AI"按钮如何悄无声息地篡改大语言模型记忆

AI 推荐投毒:”Ask AI”按钮如何悄无声息地篡改大语言模型记忆

一类新型提示词注入攻击正在商业网站上蔓延。它无需恶意软件、无需窃取凭证,也无需零日漏洞利用,而是滥用几乎所有主流 AI 助手内置的标准功能——预填充深度链接。研究人员在生产环境的网站上观察到,营销页面和竞品对比页面的”Ask AI”按钮内嵌入了隐藏的提示词注入载荷。当登录了 ChatGPT、Claude、Gemini 或 Grok 的用户点击此类按钮时,一条预设的查询会在其会话中立即执行,没有任何确认,也没有警告。这些链接大多是无害的,但危险的链接会指示 AI 将厂商域名永久保存为”可信来源”,从而悄无声息地使该厂商在未来所有回答中获得隐性偏向。

Read More
重新思考 AI 时代的网络安全

重新思考 AI 时代的网络安全

网络安全的底层逻辑正在发生改变。自助式系统如今能够持续推理、适应并执行操作,同时攻击的成本不断下降,而需要保护的对象在数量、速度和复杂度上持续增长。为此,微软推出面向 AI 时代现实需求的智能体安全系统 Project Perception(感知项目),将信号、上下文、模型与专用智能体整合为一个持续学习的防御体系。

Read More
更好的安全始于更好的提问

更好的安全始于更好的提问

了解如何通过更好的提问、可信的 AI 以及人类的判断力,帮助安全领导者做出自信的决策并构建具有韧性的系统。文章探讨了 AI 时代下,安全如何与创新融合,以及组织如何通过明确目标、结合多种情报来源与人工判断来提升防御能力。

Read More
微软安全 2026 年 7 月新动向

微软安全 2026 年 7 月新动向

本月的更新帮助安全与 IT 团队保障其 AI 环境的安全、利用 AI 进行防御,并强化 AI 驱动运营所依赖的基础设施。文中涵盖 Project Perception、Microsoft Defender 与 Entra 的扩展能力、Microsoft Purview 的新集成以及 Microsoft Intune Suite 纳入 Microsoft 365 E5 等多项发布。

Read More
网络已成为AI安全的控制平面:Check Point推出业界首个AI网络防火墙

网络已成为AI安全的控制平面:Check Point推出业界首个AI网络防火墙

网络防火墙是现代网络安全的核心组件,长期承担着阻断恶意流量、防止入侵和数据泄露的职责。然而,AI的快速发展正在从根本上改变网络活动的形态——员工、应用和智能体(agent)发送提示、调用模型、连接服务、触发操作,而这些活动大部分是传统防火墙无法看见的,更谈不上理解。Check Point推出了业界首个AI网络防火墙(AI Network Firewall),将其集成到AI Defense Plane中,使现有防火墙转变为意图感知的AI活动检测、检查和管控执行层,覆盖企业中的每一个网络、云、分支和AI数据中心。

Read More
Mythos 提出了正确的问题,却没有给出答案

Mythos 提出了正确的问题,却没有给出答案

AI 正在压缩漏洞利用的时间窗口。真正的问题不在于你的漏洞管理操作手册是否需要改变,而在于你一直以来到底在哪个环节上做错了。当前安全圈正在讨论的话题大致是这样的:Mythos 已经到来。漏洞利用的时间线正在崩塌。漏洞管理操作手册是否需要改变?诚实的答案是肯定的,但问题并不在于多数人所关注的那个环节。

Read More