新型AI浏览器技术被用于传播虚假内容,引发信息安全新挑战

发布时间:2025年10月31日    来源:szf
新型AI浏览器技术被用于传播虚假内容,引发信息安全新挑战

快速阅读: 新型隐身技术利用AI浏览器如ChatGPT Atlas传递误导信息,通过篡改网页内容影响AI决策,对招聘、商业及声誉管理构成威胁,需加强数据源验证和监控。

一种新的针对代理的隐身技术利用了像OpenAI的ChatGPT Atlas这样的AI浏览器来传递误导性内容。这种方法允许恶意行为者污染AI系统摄入的信息,可能操纵招聘、商业和声誉管理等方面的决策。通过检测用户代理头中的AI爬虫,网站可以提供经过修改的页面,这些页面对人类看起来无害,但对AI代理来说却充满毒素,从而使基于检索的AI成为无意间传播虚假信息的载体。

OpenAI于2025年10月推出的Atlas是一款基于Chromium的浏览器,它集成了ChatGPT,实现了无缝的网络导航、搜索和自动化任务。这使得AI能够浏览实时网页并访问个性化内容,不仅为用户提供了强大的工具,也成为攻击的一个潜在入口点。传统的隐身技术通过向爬虫显示优化后的内容来欺骗搜索引擎,而针对代理的隐身技术则专门针对像Atlas、ChatGPT、Perplexity和Claude这样的AI专用代理。

当AI爬虫看到不同的互联网时,简单的服务器规则“如果用户代理等于ChatGPT-User,则提供伪造页面”可以在不进行黑客攻击的情况下重塑AI的输出,仅依赖于内容操控。SPLX研究人员通过在区分人类和AI请求的网站上进行受控实验,展示了这一漏洞。如附图所示,当Web服务器收到标准GET请求时,会向人类流量发送合法内容的index.html,而将AI查询重定向到伪造版本。这种“上下文中毒”将偏见或虚假信息直接嵌入AI推理管道,其中检索的数据被视为无可置疑的事实。

在一个实验中,SPLX创建了zerphina.xyz,这是虚构人物Zerphina Quortane的个人作品集,她是一位位于波特兰的设计者,融合了AI和创造力。人类访问该网站时,看到的是一个专业的个人简介,布局干净,项目亮点正面,没有任何可疑元素。然而,当AI代理如Atlas通过识别用户代理(如“ChatGPT-User”或“PerplexityBot”)访问时,服务器会提供一个负面的替代叙事,将Zerphina描绘成一个“臭名昭著的产品破坏者”,充满了道德失误和失败。Atlas和其他类似工具在没有验证的情况下复制了这个被污染的个人资料,自信地将其标记为不可靠且不宜雇佣。由于ChatGPT和Perplexity都没有交叉检查不一致之处,这突显了来源验证方面的不足。对于个人和品牌而言,这种可塑性带来了无声的声誉破坏风险,且不留任何公开痕迹。

SPLX的第二次测试针对招聘,模拟了五个虚构候选人的简历托管页面上的工作评估。所有个人资料对人类观察者来说都是相同且合法的,具有现实的历史和技能。对于候选人Natalie Carter,服务器被设置为检测AI爬虫,并在其简历中夸大头衔、领导力声明和吸引算法评分的定制成就。当Atlas检索页面时,它给Natalie的评分为88/100,远高于其他候选人,如Jessica Morales的78分。相比之下,使用人类可见的简历并通过本地加载绕过用户代理技巧时,她的评分降至26/100,彻底改变了排名。这一变化表明,隐蔽内容如何将检索偏差注入决策过程,影响招聘工具、采购或合规系统。如果没有内置的验证机制,AI会在内容交付层继承操纵,这是信任最薄弱的一环。

针对代理的隐身技术将经典的SEO战术演变为AI概述威胁,放大了对自动判断的影响,如产品排名或风险评估。隐藏的提示注入甚至可能引导AI行为转向恶意软件或数据泄露。为了对抗这一点,组织必须实现数据来源的起源信号,验证爬虫是否为已知代理,并持续监控AI输出。模型感知测试、网站验证和声誉系统以阻止操纵源是必要的,确保AI读取与人类相同的现实。随着像Atlas这样的AI浏览器的普及,这些防御措施将成为网络完整性的关键之战。

关注我们在Google新闻、LinkedIn和X上获取每日网络安全更新。联系我们以展示您的故事。

(以上内容均由Ai生成)

你可能还想读

非洲疾控中心与Zipline签署协议推进无人机医疗物流

非洲疾控中心与Zipline签署协议推进无人机医疗物流

快速阅读: 据非洲疾病预防控制中心消息,该中心近日与齐普林国际公司签署备忘录,计划通过无人机物流技术提升非洲偏远地区医疗物资配送效率及疫情应急响应能力。合作将支持成员国将无人机纳入国家公共卫生体系,强化数据驱动的监测预警,并推动本地能力建设 […]

发布时间:2025年12月16日
AI搜索重塑零售发现格局

AI搜索重塑零售发现格局

快速阅读: 12月16日消息,中小企业凭借高质量内容与规范数据结构,在人工智能时代迅速适配生成式搜索引擎优化策略,超越行业巨头。此举反映出技术变革正重塑商业竞争逻辑,信任与内容权威性成为关键优势。 在人工智能时代,市场竞争格局正发生深刻变化 […]

发布时间:2025年12月16日
海外AI模型在韩国高考数学测试中领先

海外AI模型在韩国高考数学测试中领先

快速阅读: 据科技和ICT部方面消息,韩国国产AI大模型在高丽大学主导的数学能力测评中显著落后于国际主流系统,主要原因是科学训练数据不足。部长裵京勋12月16日表示,将聚焦构建领域专用数据集,并优先发展可部署的轻量级模型。 韩国自主研发的人 […]

发布时间:2025年12月16日
韦氏词典新增“slop”指代低质AI内容

韦氏词典新增“slop”指代低质AI内容

快速阅读: 据语言学者指出,“slop”一词新指AI生成的低质数字内容,因其缺乏原创性且高度同质化,引发公众对信息真实性与网络生态健康的担忧。专家呼吁提升用户媒介素养并强化平台审核机制。 “slop”一词最早在18世纪用来形容稀泥,到19世 […]

发布时间:2025年12月16日
AI生成培训提升钓鱼邮件识别率

AI生成培训提升钓鱼邮件识别率

快速阅读: 据各方消息,意大利巴里大学研究发现,大语言模型生成的通用反钓鱼培训内容可有效提升用户识别能力,个性化策略未显优势,且简洁提示方法效果不逊于复杂方案。 网络钓鱼仍是攻击者常用手段,用户识别能力的任何提升都值得关注。意大利巴里大学近 […]

发布时间:2025年12月16日
英伟达成全球价值最高公司

英伟达成全球价值最高公司

快速阅读: 据胡润研究院发布的报告,受AI芯片与数据中心需求激增推动,英伟达以32.8万亿元企业价值跃居全球高质量企业榜首,超越微软与苹果。中国共有158家企业上榜,占总数的15.8%,其中国企83家;在非上市企业中,OpenAI与字节跳动 […]

发布时间:2025年12月16日
昆仑芯完成股改加速推进上市

昆仑芯完成股改加速推进上市

快速阅读: 据知情人士透露,昆仑芯(北京)科技有限公司正加速推进赴港上市进程,目前已接近完成股份制改造。该公司前身为百度智能芯片部门,2025年营收显著超20亿元,计划2026年提交IPO申请,目标2027年初完成上市。 昆仑芯(北京)科技 […]

发布时间:2025年12月16日
全球首个侵入式脑机接口获批治疗药物成瘾

全球首个侵入式脑机接口获批治疗药物成瘾

快速阅读: 据中国国家药品监督管理局消息,12月15日批准景昱医疗全球首个侵入式脑机接口三类产品,用于治疗难治性阿片类药物成瘾。该系统通过深部脑刺激调节大脑奖赏通路,临床试验显示10年随访戒断率达69%,且无明显认知或功能副作用。 12月1 […]

发布时间:2025年12月16日