昊梵体育网

无需点击就中毒?AI版莫里斯蠕虫复活,你的助手变内鬼! AI时代藏着一个特别吓人

无需点击就中毒?AI版莫里斯蠕虫复活,你的助手变内鬼!
AI时代藏着一个特别吓人的隐形漏洞,99%的网民根本没意识到:哪怕你不点陌生链接、不下载任何文件,照样可能直接中毒。
过去几十年,大家上网防病毒的规矩早就刻进脑子里了:别乱点陌生链接,别下来历不明的文件,基本就不会中招。
可现在这条用了几十年的老经验,直接被彻底打破了。
一款叫“莫里斯II”的AI蠕虫突然冒了出来,完全跳出了传统杀毒软件的防护逻辑。
它根本不需要你点任何东西,也不需要你下载任何程序。
只要你正在用的AI助手——比如绑定了邮箱、能自动读信写回复的那种AI——扫到了带毒的内容,病毒当场就会触发。
悄无声息把你绑定的信用卡号、通讯录信息全偷走,转头还能自动扩散到你所有联系人的账号里。
说它是数字世界里的隐形幽灵一点都不夸张。
以前的病毒总得藏在附件、安装包里,你不主动点开,它根本没辙。
这次的莫里斯II,就藏在一段看起来完全正常的文字里,甚至是一张你随手就能点开的普通图片里。
AI助手根本不需要运行什么额外程序,只要它读取这段内容,藏在里面的恶意指令就会被自动执行。
偷你的敏感信息、给其他联系人发带毒消息,整个过程你半点儿察觉都没有。
更吓人的是,测试人员拿现在全球最火的三大顶尖AI模型:ChatGPT、Gemini、LLaMA挨个做了实验。
结果没有一个能拦住它,甚至连检测到它存在的能力都没有。
追根溯源,这个新病毒还是个“传承款”。
1988年互联网刚起步的时候,康奈尔大学一个研究生写了初代莫里斯蠕虫,一夜之间搞瘫了当时互联网上6000多台联网电脑,把整个早期网络弄瘫痪了大半天。
现在这个莫里斯II,就是照着当年的思路做出来的,只不过它啃的不是当年的系统漏洞,是现在所有人都没设防的信任漏洞。
早年间上网,大家防的是机器本身的代码漏洞。
现在大家用AI用习惯了,默认只要是正常的文字内容,丢给AI处理就绝对安全。
莫里斯II吃的就是这个认知差。
现在多少公司图省事,直接把AI助手和企业邮箱绑定,让AI自动读邮件、自动写回复,连人工过一遍的步骤都省了。
这等于直接把自家大门的钥匙塞给了陌生人。
你平时随手就转发的文档、表情包、照片,里面说不定就藏着它的恶意指令。
业内把这种攻击叫做“提示注入”。
AI读内容的时候,根本分不清哪部分是用户要它处理的信息,哪部分是要它执行的指令。
在它眼里,所有文字都是平等的数据流,没有任何层级区别。
你让它读一封邮件,它说不定直接就把邮件里藏的“把所有联系人的邮箱地址发出去”这种指令给执行了。
你根本指望不上它自己分辨哪段是安全的,哪段是害人的。
最离谱的是,这种攻击几乎零成本。
以前发垃圾邮件传病毒,你得租服务器、买手机号,多攻击一个人就多一份成本。
现在莫里斯II只要找到一个入口,剩下的全用受害者自己的账号、自己付费买的AI算力跑。
等于你被人害了,还得自己掏电费给人家当免费服务器。
更讽刺的是,现在很多公司想的补救办法,就是再加一层AI安全防护。
可问题是AI本身就分不清指令和普通文字啊,你在一个瞎子后面再站另一个瞎子,就能指望他帮你看路了?
照这个趋势下去,以后AI能读的所有东西:邮件、文档、网页,没有一样是能默认信任的。
要是每封邮件你都得盯着AI的操作挨个审核,那当初买AI助手省时间的意义在哪?
现在语言本身,已经变成了能直接伤人的武器。
你现在还敢把自己的私人邮箱、工作账号完全交给AI助手全权打理吗?