专栏名称: 黄建同学
数码博主 超话主持人(ChatGPT超话) 头条文章作者 我的学习笔记,关注AI+新能源
目录
相关文章推荐
机器之心  ·  27、42、73,DeepSeek这些大模型 ... ·  昨天  
逆行的狗  ·  最近探索AI审计场景的一些成果以及思考 ·  昨天  
机器学习研究组订阅  ·  谷歌Gemini ... ·  2 天前  
人工智能产业链union  ·  【AI加油站】第十七部:《大语言模型》(附下载) ·  2 天前  
51好读  ›  专栏  ›  黄建同学

继续关注 AI Agent 和 MCP 的安全问题↓《AI代理的-20250618121234

黄建同学  · 微博  · AI  · 2025-06-18 12:12

正文

请到「今天看啥」查看全文




Simon Willison讨论了 AI 代理和 MCP 等LLM 系统所面临的风险:访问私有数据、接触不可信内容以及具备外部通信能力。这种组合极易被攻击者利用,窃取用户数据。

LLM系统的固有弱点:LLM会按照输入的指令进行操作,但问题在于它们不能区分这些指令是否来自可信来源。这意味着,如果LLM接收到恶意指令,很可能会按照这些指令行事,导致数据泄露。

而且这是一个广泛存在的问题:近期,从Microsoft 365 Copilot到GitHub的官方MCP服务器,再到GitLab的Duo Chatbot等多个生产系统均遭受此类攻击。这突显了这一问题的普遍性和严重性。

防护措施的局限性:虽然市场上有很多声称能够防御此类攻击的“防护栏”产品,但它们往往无法提供100%的安全保障。Simon Willison还提到了一些可能帮助缓解此类攻击的技术方案,但强调了用户自己组合使用工具时的安全风险。

访问:simonwillison.net/2025/Jun/16/the-lethal-trifecta/

#人工智能# #程序员#






请到「今天看啥」查看全文