近日,V2EX 社区网友转发了一则来自国外黑客论坛 0x00sec 的技术讨论,揭示了网络安全领域的一种新型攻击趋势——“提示词木马”。与传统恶意软件直接传播可执行文件或源代码不同,这种新型攻击利用大语言模型的代码生成能力,通过分享精心构造的提示词来诱导 AI 自动生成恶意代码。据发帖者描述,这些提示词被描述为“内核规格”,在 Linux 环境下测试时,仅需向 GPT-4 等模型输入这些指令,不到一分钟内即可生成具有破坏性的恶意程序。这种“不开源源码,只开源提示词”的模式,意味着攻击载体正在从静态代码向动态的自然语言指令转移。这不仅降低了制造病毒的技术门槛,更重要的是,由于 AI 生成的代码往往具有非确定性,传统的基于特征码匹配的杀毒软件可能面临失效风险。
事件分析
核心观点:当恶意软件载体由源码变为提示词,AI正沦为黑客绕过静态检测的免费军火库。
原文链接:V2EX 分享发现

评论前必须登录!
立即登录 注册