产业观察🔥7.0
这款热门AI智能体可能被一封邮件黑掉——后果或将是灾难性的
原标题: 这款热门AI智能体可能被一封邮件黑掉——后果或将是灾难性的
📋总体概括
安全研究人员披露,热门AI智能体Manus的防护机制可被一封精心构造的邮件绕过,攻击者通过简单的提示注入手法就能诱导这个自主执行任务的AI代理做出未授权操作。由于Manus这类代理能直接接管浏览器、读写文件并代替用户执行多步骤任务,一旦被注入恶意指令,后果可能远超普通聊天机器人的信息泄露,涉及账户操作、数据外发等严重风险,凸显了AI代理时代安全防线的脆弱。
⚡关键信息
- ▸研究人员成功绕过AI代理Manus的安全护栏
- ▸攻击方式仅为一封邮件,执行简单的提示注入攻击
- ▸攻击者无需直接接触系统,通过邮件内容即可操纵AI代理
- ▸AI代理拥有实际操作权限,被劫持后后果可能相当严重
🔥犀利点评
提示注入至今没有真正的解药,而行业却急着把能动真格权限的代理推给用户。Manus这类产品的价值恰恰在于自主执行,这也就意味着护栏一旦被一封邮件击穿,用户交出去的不只是对话记录,而是整个操作权限。厂商把安全当作上线后的补丁,而不是架构前提,出事只是时间问题。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 techradar.com 阅读全文 →