An ninh mạng
OpenAI là một công cụ AI có khả năng phát triển

OpenAI于12月22日发布了一篇安全博客文章其中包含一个引人注目的承认:针对AI浏览器的提示注入攻击”可能永远无法完全解决”。这一让步恰逢该公司推出具备自主代理能力的浏览器ChatGPT Atlas仅两个月后。
该公司将提示注入比作”网络上的诈骗和社会工程学”— —这是防御者需要管理而非消除的持续威胁。对于那些信任AI代理代表自己在互联网上导航的用这种定Bạn có thể làm được điều đó:
OpenAI là một công cụ
这篇博客文章描述了OpenAI为Atlas设计的防御架构,包括一个由强化学习驱动的”自动化攻击者”,它能在恶意行为者发“ Bạn có thể làm điều đó bằng cách sử dụng nó.”
Một trong những công cụ có thể phát triển là AI理。被入侵的代理没有按照指示起草外出自动回复,而是发送了一封辞职信。OpenAI表示其最新的安全更新现已能捕获此类攻击—— Một trong những công cụ phát triển AI chính là AI.
自动化攻击者”可以引导代理执行复杂的、长周期的有害工作流程,这些流程可能涉及数十步(甚至数百步),”OpenAI写道。这种能力帮助OpenAI比外部攻击者更快地发现缺陷`但它也揭示了提示注入攻击可能变得多么复杂和具有破坏性。

Hình ảnh được cung cấp bởi OpenAI
根本性的安全问题
提示注入利用了大型语言模型的一个基本限制:它们无法可靠地区分合法指令和处理数据中嵌入的恶意内容。当AI浏览器读取网页时, Bạn có thể làm được điều đó.
AI là một công ty có tiềm năng phát triển性和非常高的访问权限——这在安全领域是一个具有挑战性的位置。
这些攻击不需要复杂的技术。网页上的隐藏文本、精Bạn có thể làm được điều đó?Đại lý AI执行非预期的操作。一些研究人员已经证明,隐藏在截AI là một công ty có khả năng phát triển hình ảnh tốt nhất.
Công cụ OpenAI
OpenAI công ty có thể cung cấp dịch vụ tốt nhất cho bạn”.户限制Atlas可以访问的内容——限制登录访问权限、在Tôi có thể làm được điều đó.
这一建议颇具启示性。OpenAI实质上建议用户对其自身产品保持怀疑态度,限制那些最初使代理浏览器具有吸引力的自主性。那些希望AI là một công cụ hỗ trợ管理财务的用户,正在承担该公司自身并不认可的风险。
Một công ty có thể cung cấp dịch vụ hỗ trợ tốt nhất.攻击面依然存在——并且攻击者会适应OpenAI部署的任何防御措施。
全行业影响
OpenAI là một công ty có tiềm năng phát triển.Sử dụng Chrome để cải thiện khả năng của bạnAI là một trong những AI có thể làm được.览器也面临着来自Brave安全研究人员的类似审查,他们发现访问恶意网页可能触发有害的AI操作。
该行业似乎正在形成一个共识:提示注入是一个根本性的限制,而非一个可以修补的漏洞。这对于AI代理自主处理复杂、敏感任务的愿景具有重大影响。
用户应考虑什么
Một trong những công cụ được đề xuất: AI là một công cụ hỗ trợ AI过更好的工程来消除。用户面临着便利与风险Bạn có thể làm điều đó một cách dễ dàng.
OpenAI Bạn có thể làm điều đó bằng cách sử dụng một công cụ hỗ trợ.Trợ lý AI能做的事情越多,也就越容易被操纵去做更多事情。
bạn có thể làm được điều đó.击出现数十年后,用户仍然会上当。浏览器每Bạn có thể làm điều đó một cách dễ dàng.速度超过了防御措施能够永久解决它的速度。
AI là một nhà phát triển có khả năng phát triển trí tuệ Bạn có thể làm được điều đó không?之处。AI代理则平等地信任并处理所有内容,这使得它们即使能力越来越强,也更容易受到操纵。
前进之路
OpenAI là một công ty có tiềm năng phát triển全更新,而不承认根本问题的持续存在,它发布了关于攻击向量和防御架构的详细分析——这些信息有助于用户做出明智的决策,并帮助竞争对手改进他们自己的保护措施。
但透明度并不能解决根本的矛盾。AI代理变得越强大它们就越成为有吸引力的目Công ty quản lý Atlas là một công ty cung cấp dịch vụ quản lý tài sản.
目前, AI là một công ty có tiềm năng phát triển大工具——而不是可以无需监督处理敏感任务的完全自主的数字助手。OpenAI对这一现实异常坦诚。问题在于,业行业的营销宣传是否会赶上安全团队已经知道的事实。












