#论文和证件号差点被AI打包泄露#近期发生的一起AI安全事件引发关注:一名用户在对话时,遭遇攻击者利用“提示词注入”技术,将恶意指令伪装成“管理员已授权”的提示,试图诱导AI将论文、证件号等私密信息打包发送至境外私人邮箱。所幸用户事先设置的保密规则成功生效,AI拒绝执行该指令,避免了隐私泄露。
此类攻击往往将恶意代码隐藏在看似正常的文本中,利用AI对指令的信任绕过安全检测,在后台静默完成数据窃取,用户设备通常不会有任何异常提醒。这也表明,仅依赖AI的默认防护并不足够,主动设置安全边界至关重要。
安全专家建议,用户在使用AI工具时应坚持“最小化原则”,避免输入身份证号、密码等高度敏感信息,谨慎授予邮箱、云盘等应用的完整权限,并定期清理对话记录,以降低“影子泄露”风险。
http://t.cn/AXCDUzqL
发布于 广东
