国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

最新 AI 叛變!除了祈禱,程序員還能做什么?

人工智能 安全
近日GitHub Copilot 和 Cursor 中出現(xiàn)可讓AI“叛變”的新漏洞,從手法復(fù)現(xiàn)、風(fēng)險(xiǎn)、建議三個(gè)角度為你講解“AI助手叛變”之事始末。

作者 | 騰訊AI編程安全-啄木鳥團(tuán)隊(duì)

我們是專注AI編程安全的啄木鳥團(tuán)隊(duì),近日GitHub Copilot 和 Cursor 中出現(xiàn)可讓AI“叛變”的新漏洞,從手法復(fù)現(xiàn)、風(fēng)險(xiǎn)、建議三個(gè)角度為你講解“AI助手叛變”之事始末。

一、你的AI助手已被“策反”

你可能還沒察覺到,AI已經(jīng)開始“叛變”程序員了。

這不是危言聳聽,安全廠商 Pillar Security 在一份報(bào)告中指出了AI“背叛”程序員的證據(jù)。

他們表示GitHub Copilot 和 Cursor 等 AI 編程助手,存在被惡意操縱投毒,成為黑客 “幫兇” 的可能,并把安全風(fēng)險(xiǎn)散播給每一位使用了它配置文件的無辜程序員。

(Pillar Security在報(bào)告中分析的黑客投毒流程)

AI發(fā)展越來越快,從最初的簡單對(duì)話,到后來圖片識(shí)別、藝術(shù)創(chuàng)作,到現(xiàn)在的深度推理,短短兩三年,人們對(duì)AI的應(yīng)用愈發(fā)全面和得心應(yīng)手。但,駕駛中的汽車,車速越快,人對(duì)方向盤掌控力越弱。

那飛速發(fā)展中的AI呢,人類對(duì)它是否掌控依舊?它會(huì)一直聽話,為我們所用嗎?

我們AI編程安全團(tuán)隊(duì),對(duì)AI助手“叛變”一風(fēng)險(xiǎn)進(jìn)行了深度研究,并在沙箱環(huán)境中,復(fù)現(xiàn)了AI助手叛變的全過程。隱秘之下,AI助手已經(jīng)偷偷撕毀了和人類的安全協(xié)議。

二、AI助手叛變?cè)颉渲梦募抖?/h3>

1. 什么是配置文件?

配置文件(rule files)是AI編程助手中常用的一種規(guī)則文件,包括了高質(zhì)量prompt、一些配置規(guī)范參數(shù)等,簡單來說就是類似于“預(yù)設(shè)”一類的東西。以cursor為例,程序員對(duì)它提出編程要求后,只要疊加了配置文件,就可以讓cursor輸出更規(guī)范、更高質(zhì)量的代碼。

同時(shí)人人都可以編寫自己的配置文件并分享,也選擇去社區(qū)中拿別人編寫的更優(yōu)秀的“預(yù)設(shè)”來使用。

2. 配置文件投毒過程

前文有提到,配置文件里包括了高質(zhì)量prompt,并且配置文件可以在各大社區(qū)流通供程序員下載,眾所周知,哪里有文件流通,哪里就有黑客。

在這類場景下,黑客把惡意提示詞通過unicode不可見字符,嵌入到配置文件中正常的prompt中,就可以創(chuàng)建出一份“黑化”的配置文件。

接著,黑客把這份已經(jīng)黑化的配置文件發(fā)布到開源社區(qū),有AI編程需求的程序員會(huì)進(jìn)行下載。

但他們沒辦法察覺到這份配置文件已經(jīng)被投毒,因?yàn)樵贕itHub中查看這份文件,是看不出有異常的:

(通過Github編輯器查看惡意配置文件)

把配置文件下載到本地后,毒會(huì)自動(dòng)保存在指定項(xiàng)目文件夾的隱藏目錄中,也無法察覺。

但此時(shí)cursor已經(jīng)加載了這份“黑化”的配置文件。

(Cursor設(shè)置頁面-自動(dòng)加載惡意配置文件)

就這樣,被投毒的配置文件潛入到程序員的電腦中,程序員用這份有毒的配置文件進(jìn)行日常代碼編寫,但無人察覺其中異樣。

特別聲明:本文僅做了投毒可行性驗(yàn)證,并沒有在公開社區(qū)發(fā)布任何惡意投毒配置文件

三,AI叛變后,程序員將面臨什么?

曾經(jīng),程序員是寫代碼的“創(chuàng)造者”;如今,程序員也可能成為風(fēng)險(xiǎn)的“傳播者”。

當(dāng)一個(gè)被投毒的配置文件悄無聲息地融入開發(fā)流程,看似一行行干凈規(guī)范的代碼,其實(shí)早已布滿陷阱——你以為你在寫系統(tǒng),其實(shí)你在為黑客鋪路。

1. XXE風(fēng)險(xiǎn):數(shù)據(jù)泄露的隱形炸彈

XXE(XML External Entity)攻擊,本是老掉牙的攻擊方式,但配合AI配置文件的“黑化”,它的威脅再次升級(jí)。

程序員可能只是通過AI助手生成了一段處理XML的代碼,結(jié)果卻引入了未經(jīng)過濾的外部實(shí)體引用。它可以訪問本地文件,甚至直接竊取服務(wù)器敏感數(shù)據(jù)。漏洞之門,由你親手打開。

2. DDoS風(fēng)險(xiǎn):你幫別人擋子彈,也幫別人開炮

當(dāng)你以為AI助手幫你寫的是一個(gè)接口優(yōu)化腳本,實(shí)際上,它在你看不見的地方,生成了可被批量調(diào)用的HTTP請(qǐng)求觸發(fā)器。系統(tǒng)上線后,只需黑客一句話,成千上萬個(gè)這樣的“陷阱接口”同時(shí)發(fā)起請(qǐng)求,DDoS攻擊便水到渠成。

而你,不過是那個(gè)把導(dǎo)火索親手安進(jìn)系統(tǒng)的人。

3. 挖礦風(fēng)險(xiǎn):你的程序員生涯,成了礦工的外包工具

有的黑客不圖偷數(shù)據(jù)、不想炸服務(wù)器,他們圖的是CPU。AI助手在“黑化配置文件”指引下,悄悄注入一段JS代碼。它不會(huì)破壞你的系統(tǒng),也不會(huì)報(bào)警,它只在后臺(tái)默默運(yùn)行,把你的用戶設(shè)備變成“礦機(jī)”。

用戶覺得網(wǎng)頁卡?系統(tǒng)響應(yīng)慢?你以為是性能問題,其實(shí)你在替人挖礦。

4. 用戶數(shù)據(jù)泄露:AI篡改邏輯,竊取隱私

更嚴(yán)重的是,AI可以修改你的表單驗(yàn)證邏輯、篡改輸入校驗(yàn),把用戶的輸入信息通過加密通道回傳黑客服務(wù)器。你寫了個(gè)公司內(nèi)網(wǎng)系統(tǒng),交付給HR、財(cái)務(wù)、老板使用,結(jié)果上線第一天,所有員工的賬號(hào)密碼、身份證、工資明細(xì)就全被“同步備份”到了黑客郵箱里。

而你,依舊一無所知。

5. JS木馬下載:一鍵生成、一鍵感染

AI助手可能幫你寫了一段“高效加載外部資源”的代碼,嵌入在按鈕或圖表加載邏輯中,看似提升用戶體驗(yàn),實(shí)際上是調(diào)用了黑客服務(wù)器上的木馬腳本,一旦用戶點(diǎn)擊,即中招。

你沒有上線病毒,但你上線了病毒感染的“邀請(qǐng)函”。

四、AI助手叛變指南

“工具是中立的”,但一旦掌控權(quán)旁落,中立的工具也能變成利刃。

AI助手一旦被“策反”,再有經(jīng)驗(yàn)的程序員也難以靠肉眼識(shí)破代碼中的“投毒”。要想自保,必須從意識(shí)、機(jī)制、工具三方面,構(gòu)建完整防線:

(1) 遠(yuǎn)離來歷不明的配置文件

  • 不輕信開源社區(qū)的“熱門配置文件”,特別是未經(jīng)過官方驗(yàn)證的。
  • 下載前,用文本編輯器查看所有內(nèi)容,注意是否存在看不見的Unicode字符。
  • 使用Diff工具對(duì)比文件版本,警惕多余的prompt或加載邏輯。

(2) 配置沙箱環(huán)境,隔離AI生成代碼

  • 在本地或云端搭建專門的測試環(huán)境,僅用于運(yùn)行AI生成代碼。
  • 每段代碼上線前,必須先在沙箱中跑過一遍,檢測是否存在異常行為或多余網(wǎng)絡(luò)請(qǐng)求。

(3) 使用靜態(tài)分析工具+AI反向驗(yàn)證

  • 通過自研靜態(tài)分析工具和AI工具,能捕捉潛在的安全邏輯漏洞。
  • 將AI助手生成的代碼,交由另一個(gè)AI做“反向?qū)彶椤?,看看是否識(shí)別出不合規(guī)的部分。

(4) 我們團(tuán)隊(duì)的能力開放中

  • 作為專注AI編程安全的團(tuán)隊(duì),我們正在開發(fā)針對(duì)AI助手代碼的“行為分析引擎”,可以實(shí)時(shí)檢測和攔截AI生成的高危指令。
  • 目前,該工具正在進(jìn)行內(nèi)測階段,未來將開放給部分合作方及高校技術(shù)團(tuán)隊(duì)使用。

五、AI編程安全,路在何方?

編程軟件投毒事件,只是揭開了AI代碼安全的冰山一角。人類的第一次工業(yè)革命靠的是蒸汽機(jī),這一次的AI革命,靠的是我們對(duì)“風(fēng)險(xiǎn)”的認(rèn)知力。

當(dāng)AI不再聽話時(shí),寫代碼的每一行,都可能是向系統(tǒng)投下的第一顆炸彈。

別等系統(tǒng)崩了、用戶數(shù)據(jù)被賣了、公司被搞了,才開始思考:“AI怎么能這樣?”

是時(shí)候回過頭問問自己:我有沒有把武器交到敵人手里?

未來,期待看到更多先進(jìn)的技術(shù)和理念應(yīng)用到 AI 編程安全領(lǐng)域,期待更加完善的法律和監(jiān)管體系出臺(tái),也期待開發(fā)者和用戶的安全意識(shí)不斷提升。相信在安全各界共同努力下,能構(gòu)建一個(gè)更加安全可靠的 AI 編程環(huán)境,在技術(shù)紅利與風(fēng)險(xiǎn)間,為程序員們尋找到最適宜的平衡點(diǎn) 。

責(zé)任編輯:趙寧寧 來源: 騰訊技術(shù)工程
相關(guān)推薦

2015-05-20 17:09:47

云存儲(chǔ)數(shù)據(jù)云端化

2020-07-06 14:39:18

知識(shí)圖譜思維

2017-06-12 14:26:10

項(xiàng)目經(jīng)理程序員項(xiàng)目管理

2018-04-10 11:14:00

2021-03-29 14:46:00

人工智能醫(yī)療傳感器

2020-06-05 18:45:44

Python監(jiān)視Google

2025-04-07 08:15:00

大模型AI探人工智能

2020-12-09 15:26:00

人工智能律師互聯(lián)網(wǎng)

2014-09-24 09:37:05

程序員

2020-04-17 11:45:30

程序員技術(shù)創(chuàng)業(yè)

2014-07-24 16:35:16

2022-10-10 12:07:49

造車新能源Web3

2020-04-01 17:39:57

天翼云新基建

2017-08-24 10:00:05

SDWANGoogle網(wǎng)絡(luò)

2019-03-06 08:56:03

阿里云服務(wù)器VPN

2020-09-17 10:47:55

人工智能技術(shù)數(shù)據(jù)

2025-10-28 09:27:04

2019-10-30 14:44:50

區(qū)塊邏Token論文

2013-02-26 09:46:10

大數(shù)據(jù)非結(jié)構(gòu)化數(shù)據(jù)

2020-12-03 08:25:10

Nginx
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

欧美亚洲精品一区| 中文欧美在线视频| 交换国产精品视频一区| 国产精品久久精品日日| 亚洲欧美自拍另类日韩| 一区二区三区欧美日| 91夜夜蜜桃臀一区二区三区| 欧美日韩中文在线观看| 欧美日韩成人在线视频| 麻豆精品99| 91精品国产综合久久男男| 成年丰满熟妇午夜免费视频| www国产精品av| 日本福利视频在线观看| 高清国产一区| 99re国产精品| 久久久久久久久久伊人| 日本一区二区视频在线| 精品久久久久久中文字幕大豆网| 北条麻妃在线一区| 91伊人久久大香线蕉| 亚洲综合网中心| 欧美日韩在线播放视频| 欧美性极品xxxx娇小| 九色中文视频| 亚洲第一在线综合网站| 午夜免费啪视频观看视频| 中文无码日韩欧| 91激情五月电影| 91免费在线| 国产精品中文有码| 久久精品国产第一区二区三区最新章节| 国产在线91| 国产精品丝袜91| 国产成人精选| 亚洲成人av在线播放| 粉嫩av一区二区三区四区五区 | 最近免费观看高清韩国日本大全| www久久精品| 91在线免费看| 欧美激情视频在线免费观看 欧美视频免费一 | 精品国产一区二区三区四区在线观看 | 国产一区二区伦理| 男人天堂v视频| 欧美精品一区二区三区蜜桃视频 | 中文字幕日韩av电影| 99久久久久国产精品| 欧美日韩不卡在线视频| 欧美亚洲国产一区在线观看网站 | 永久免费看av| 日本高清无吗v一区| 国产高清日韩| 午夜精品一区二区在线观看 | 麻豆精品一区二区av白丝在线| 国产国语**毛片高清视频 | 欧美精品久久久久久久多人混战| www.亚洲一二| 高清无码一区二区在线观看吞精| 欧美日韩一二三四五区| 久久综合给合| 美女在线免费视频| 欧美日韩国产在线播放网站| 秋霞影视一区二区三区| 成人av在线不卡| 日韩一区二区三区视频在线观看| 欧美日韩性在线观看| 国产性生交xxxxx免费| 日韩高清不卡av| 首页国产欧美久久| 69久久久久| 99r国产精品视频| 日韩一区中文字幕| 婷婷久久综合九色综合99蜜桃| 亚洲图片都市激情| 91精品婷婷国产综合久久性色 | 1234区在线观看视频免费| 一色桃子一区二区| 青青草综合视频| 欧美亚洲丝袜传媒另类| 国产日韩视频在线| 欧美婷婷精品激情| 日韩在线视频观看正片免费网站| 日韩va欧美va亚洲va久久| 天堂中文а√在线| 99re6热在线精品视频播放速度| 亚洲精品一二三区| 丝袜美腿一区二区三区动态图| 国产高清精品在线观看| 亚洲视频在线播放| 国产麻豆精品在线| 日韩天堂在线| 国产美女网站在线观看| 丝袜亚洲欧美日韩综合| 99v久久综合狠狠综合久久| 69堂免费精品视频在线播放| 400部精品国偷自产在线观看| 亚洲国产日韩精品在线| 久久国产精品色| 欧美momandson| 黄色一级视频在线播放| 超碰97人人做人人爱少妇| 久久日韩粉嫩一区二区三区| 日韩欧美中文字幕在线视频 | 欧美久久精品一级c片| 日本女优北野望在线电影| 国产成人精品免高潮费视频| 亚洲自拍与偷拍| 91精品啪在线观看国产81旧版| 韩日视频在线| 欧美日韩亚洲在线| 亚洲国产日韩精品在线| 成人高清伦理免费影院在线观看| 久久久久久亚洲精品美女| 天天干天天操天天玩| 国产精品福利片| 欧美性欧美巨大黑白大战| 另类亚洲自拍| 玛雅亚洲电影| 免费黄色一级网站| 国产日韩欧美中文| 在线综合+亚洲+欧美中文字幕| 久久国产精品无码网站| 欧美啪啪网站| 国产91久久久久蜜臀青青天草二| 国产精品视频免费观看| 国产视频一区在线| 国产精品毛片无遮挡高清| 小处雏高清一区二区三区| 91蜜桃在线视频| 草草草视频在线观看| 国内精品久久久| 欧洲一区二区av| 国产精品66部| 欧美综合在线视频观看| 天堂va在线| 另类小说第一页| 国产女人水真多18毛片18精品| 亚洲网站在线看| 亚洲综合区在线| 久久69国产一区二区蜜臀| 精品久久对白| 在线中文字幕电影| 波多结衣在线观看| 国产精品一 二 三| 久久黄色av网站| 在线区一区二视频| 91在线视频播放| 激情欧美一区| 日本免费一区二区视频| 成年人在线免费观看| 人人妻人人添人人爽欧美一区| 成人激情免费在线| 亚洲最新av网址| 欧美网站在线观看| 91丨porny丨国产| 亚洲毛片av| 亚洲一区 二区| 青青久在线视频| 热99这里只有精品| 国产精品加勒比| 国模精品视频一区二区三区| 日韩欧美一区二区在线视频| 亚洲国产精品精华液ab| 国产精品毛片在线| 亚洲va久久久噜噜噜久久| 国产探花视频在线观看| 一道本在线免费视频| 中国成人亚色综合网站| 91久久久久久久久| 97精品久久久中文字幕免费| 国产成人综合视频| 久久综合色婷婷| 色婷婷亚洲一区二区三区| 97国产精品视频| 上原亚衣加勒比在线播放| 国产精品2023| 久久综合九色综合97婷婷| 欧美精品亚州精品| 免费看日本毛片| 一区二区三区日本视频| 99久久精品国产导航| 97视频免费在线看| 国产青青视频| 97人人在线视频| 在线毛片网站| 欧美电影免费观看| 免费看av成人| 欧美日本在线| 国产a级毛片一区| 成人av在线播放网址| 国产91在线观看| 亚洲成人免费看| 精品毛片三在线观看| 一区二区久久久久久| 久久精品在这里| 伊人精品在线观看| 日韩免费av片在线观看| 亚洲一区二区三区视频| 国产精品综合久久久久久| 精品视频在线观看一区|