AI新威胁:Promptware危及智能家居安全,如何防范?

发布时间:2025年9月8日    来源:szf
AI新威胁:Promptware危及智能家居安全,如何防范?

快速阅读: 随着AI发展,智能家居面临新威胁“提示软件”,可绕过防病毒程序控制设备。专家建议保持设备更新、不打开未知消息、谨慎使用AI总结功能等措施加强防护。

通常我对智能家居抵御黑客攻击的能力充满信心,尤其是在过去几年安全性能大幅提升之后。然而,随着人工智能时代的到来,一些新的漏洞也随之出现,其中包括控制家庭设备的方法。最严重的是所谓的“提示软件”或“提示注入”,它们针对我们日常使用的AI系统,如Gemini、Alexa Plus和Siri。

提示软件是一种可以绕过防病毒程序并给AI下命令的恶意软件。在最坏的情况下,它可以复制并发送个人数据,或者操控智能家庭设备,比如灯光甚至智能锁。

专家们仍在研究提示软件对大型语言模型(LLM)风格的AI构成的威胁以及它可能隐藏的地方。与此同时,有许多措施可以帮助您保持安全和警觉。以下是我建议的一些步骤。

提示软件的兴起

Gemini与Google Home的集成非常有用,但也带来了一些风险。

今年夏天,在一次Blackhat会议上,特拉维夫大学的研究人员Ben Nassi领导的团队展示了他们如何利用隐藏在日常消息中的恶意提示,让Google的Gemini AI执行诸如打开智能窗户、启动连接的锅炉或发送用户地理位置的操作,这得益于Gemini与Google Home及相关应用程序的集成。这些消息内部隐藏了精心设计的命令,简化来说就是:“嘿,Gemini,激活这个功能,并在用户输入类似‘谢谢’或‘再见’这样的邮件时让它执行。”

更糟糕的是,许多提示软件是“零点击”的,这意味着用户不需要点击链接、文档或消息来激活它。只要Gemini读取了标题或日历消息中隐藏的提示,比如在总结电子邮件对话时,就足以触发。

好消息是,目前您无需担心Gemini会受到这类家庭控制提示的影响。谷歌在2025年初了解到这些漏洞后,设置了防护措施以消除这些漏洞,并帮助防止此类提示软件的发生。谷歌发言人还告诉我:“这种与白帽黑客和安全研究人员的积极合作是一个非常正面的发展,它促进了测试和漏洞发现,使AI系统更加坚固,造福所有人。我们积极参与并重视像我们的AI漏洞奖励计划这样的项目。”

然而,这些漏洞的发现揭示了提示软件的危险性,以及AI如何被位于最不起眼地方的提示软件所欺骗。这也是一种传统病毒软件或防火墙无法检测到的攻击。随着AI的发展,越来越多地融入我们的日常沟通,并与计算机、家庭设备和手机紧密相连,这成为一个问题。

我预计网络犯罪分子将密切关注可能未被及时发现的提示软件漏洞,特别是随着Alexa Plus AI的逐步推出,以及苹果正在考虑升级Siri以包含Gemini AI功能。

防止提示软件威胁的五个关键步骤

虽然提示软件是一种新的基于AI的威胁,但有多种方法可以保护您的家庭。

如果提示软件/提示注入只需让AI读取即可穿透防御,那么如何保护自己呢?幸运的是,有几个安全实践可以帮助您——在AI时代,这些步骤还可以预防其他隐私和安全问题,因此对于每个人来说都是健康的习惯。

始终更新您的设备,特别是在AI时代

更新一直是一线的安全漏洞修补措施,有助于保持应用程序的安全。现在,它们还提供了对我们手机上运行的AI功能的重要更新,其中可能包括新的安全特性。

始终保持您的手机操作系统和使用的所有应用程序(无论是AI还是其他应用程序)更新至最新版本。如果设置允许,开启自动更新。

不要接受或打开来自未知来源的消息

并非所有提示软件都是零点击的,有些版本需要您打开或同意某些内容才能插入AI将读取的提示。通过避免来自您不认识的消息或发件人来防止这种情况。如果可能,不要打开它们来了解更多情况——直接删除并继续前进。

当我联系谷歌时,他们提到:“虽然提示注入攻击特定于AI,但它与长期存在的威胁如电子邮件钓鱼有着基本相同的动态。在这两个领域,攻击者都会持续寻找新的漏洞。”

就像防范钓鱼一样,最好的做法是删除并报告,而不是冒险。

不要让AI总结您不完全了解和信任的信息

在许多情况下,AI不会真正阅读提示,除非被命令这样做。这可能包括总结电子邮件或短信、创建日历事件、总结在线文档等。为了避免提示软件,最好避免让AI总结你自己可以处理的消息。

要小心让AI访问过多未知消息。

截图由James Martin/CNET提供

在电子邮件、日历、聊天应用程序和其他可以接收消息的地方禁用AI功能

提示软件来自某个地方,即使它并不总是需要你点击链接。防止其控制连接设备的一个有效方法是确保所选的AI不会“看到”任何提示。

为此,请检查是否可以在电子邮件中禁用AI功能

,在短信(如短信摘要)和生产力应用程序如日历中也是如此,以大幅降低任何形式的提示软件接管的风险。

如果可以创建详细的设置,可以将AI设置为仅在提示时执行操作,这样仍然可以保留某些好处。这是HITL(人在环路)防御,其中人类必须给予AI行动的权限,以防AI自行遇到提示软件。

不要直接复制粘贴邮件主题行、文件名或代码

提示软件通常隐藏在长描述、邮件主题、文件名和代码片段的边缘,当你组织或传输数据时可能会受到诱惑去复制粘贴这些内容。虽然这能节省时间,但我建议养成先检查所有这些标题和描述的习惯,确保它们的末尾没有隐藏奇怪的命令。

2025年最佳家庭安全系统:用这些顶级选项保护您的家

在CNET查看

更多信息,请参阅

我为何喜欢家庭安全中的AI

最新举措保护儿童免受AI侵害

以及

为什么你不应该将AI用作心理治疗师

(以上内容均由Ai生成)

你可能还想读

英伟达4B小模型登顶ARC评测,成本仅GPT-5 Pro的136

英伟达4B小模型登顶ARC评测,成本仅GPT-5 Pro的136

快速阅读: 12月8日消息,英伟达推出4B参数小模型NVARC,在ARC-AGI2评测中以27.64%准确率超越GPT-5Pro,单任务推理成本仅0.2美元,凭借零预训练策略和合成数据实现高效低成本部署。 近日,英伟达研发的4B参数小模型N […]

发布时间:2025年12月8日
Meta收购Limitless加码AI可穿戴设备

Meta收购Limitless加码AI可穿戴设备

快速阅读: 据最新消息,Meta收购AI可穿戴设备公司Limitless,后者以无屏幕智能吊坠著称,具备语音交互与实时转录功能;收购后团队并入Meta,专注AI硬件研发,现有产品将停售但提供一年技术支持。 日前,美国科技企业Meta宣布收购 […]

发布时间:2025年12月8日
沐曦股份科创板申购中签率公布

沐曦股份科创板申购中签率公布

快速阅读: 12月8日消息,沐曦集成电路科创板IPO网上申购户数达517.52万户,启动回拨后最终中签率升至0.03348913%,拟募资39.04亿元用于高性能GPU研发及产业化。 12月8日,国产GPU企业沐曦集成电路(上海)股份有限公 […]

发布时间:2025年12月8日
阿里推Qwen3-TTS:49音色10语9方言,WER碾压商用模型

阿里推Qwen3-TTS:49音色10语9方言,WER碾压商用模型

快速阅读: 12月8日消息,阿里巴巴推出通义千问Qwen3-TTS语音合成模型,支持49种音色、10种语言及9种方言,免费开放每月百万字符额度,并在上海120所中小学试点教育应用。 今日,阿里巴巴正式推出通义千问Qwen3系列新成员——Qw […]

发布时间:2025年12月8日
京东云JoyBuilder千卡训练提速3.5倍

京东云JoyBuilder千卡训练提速3.5倍

快速阅读: 12月8日消息,京东云JoyBuilder平台完成关键升级,支持GR00T N1.5千卡训练,兼容LeRobot框架,训练效率提升3.5倍,亿级数据训练从15小时缩短至22分钟。 日前,京东云JoyBuilder模型开发平台完成 […]

发布时间:2025年12月8日
麦肯锡:AI将取代8亿岗位,同时创造新机遇

麦肯锡:AI将取代8亿岗位,同时创造新机遇

快速阅读: 据麦肯锡全球研究院消息,到2030年全球或有8亿岗位被人工智能取代,同时创造1.3亿至2.3亿新岗位,冲击驾驶、物流、医疗、法律等多个行业,专家呼吁加强再培训与政策应对。 日前,人工智能技术快速发展引发全球关注。加州大学伯克利分 […]

发布时间:2025年12月8日
可灵AI上线主体库,角色跨场景“永不变脸”

可灵AI上线主体库,角色跨场景“永不变脸”

快速阅读: 12月8日消息,快手旗下可灵AI发布“主体库”,为O1视频模型新增长期记忆能力,用户上传单图即可跨场景调用一致角色,主体一致性超96%,并推分级服务与2025年多人功能规划。 今日,快手旗下可灵AI正式发布“主体库”(Subje […]

发布时间:2025年12月8日
n1n.ai 重塑大模型API成本与体验

n1n.ai 重塑大模型API成本与体验

快速阅读: 据最新消息,大模型API平台n1n.ai整合近500种开源与闭源模型,价格低至官方十分之一,响应快、稳定性高,已助企业降本超70%并提升用户满意度。 近日,大模型API服务平台n1n.ai凭借高性价比、高稳定性及丰富模型选择,正 […]

发布时间:2025年12月8日