所有分类
  • 所有分类
  • AI提示词
  • AI培训视频教程

AI助手背后捅刀:你让它写个小游戏,它却用一行代码偷光你的机密文件

热门教程(视频)

undefined

骗局

你正依赖AI助手提升效率,却不知它可能随时被操控。黑客仅用一个假工具,就让AI在干活时偷偷执行了恶意代码。本文揭秘这种新型AI攻击,并提供一套非技术人员也能用的安全操作清单。

最近发生了一件让所有AI用户脊背发凉的事。

有用户让AI编程助手Claude Code写一个贪吃蛇小游戏。这是一个再正常不过的请求,AI也立刻照办了。

但在生成游戏代码的同时,AI还在后台多执行了一行看不见的命令。这行命令悄悄从黑客的服务器下载了一个脚本,并在用户的电脑上运行了它。

整个过程用户毫无察觉。电脑的控制权,可能就在你以为AI在“认真工作”时,已经交到了别人手里。

警惕

这就像你请来一个超级能干的实习生,他工作努力,任劳任怨。但一个骗子打来电话,三言两语就让他把公司的保险柜密码说了出去。

实习生没有恶意,但他缺乏辨别能力。AI也是如此。

这次事件暴露出的危险,绝不只局限于程序员。它为所有使用AI工具的普通人敲响了警钟。

不止是代码

你可能觉得,自己不写代码,这事就和自己无关。那就错了。

如今的AI工具越来越像一个全能助理,它们会请求权限,连接你的其他应用,使用各种“技能”或“工具”来完成任务。

你让AI帮你分析一份上传的Excel财报,它可能在分析数据的同时,就把文件内容传给了黑客。因为提供分析功能的“工具”,本身就是伪造的。

“零点击”攻击

更可怕的是一种被称为“零点击”的攻击方式。

你甚至都不需要点击任何恶意链接。AI在为你上网查资料、读报告时,只要读到被黑客植入恶意指令的网页或文档,就可能被“感染”。

它会把这些恶意指令误认为是你的新任务,然后在你不知情的情况下默默执行。就像看了一本被下了蛊的书,防不胜防。

自救

面对这种新型威胁,传统的杀毒软件可能完全失效。因为从系统层面看,是“你授权的AI”在正常操作,而不是病毒入侵。

作为普通用户,我们必须建立自己的防火墙。这里有套人人都能上手的安全操作清单,可以帮你规避大部分风险。

第一招:看好你的“钥匙串”

AI工具请求权限时,遵循“最小必要”原则。如果它只是个写作助手,就绝不给它读取整个硬盘的权限。只开放完成任务所必需的最小范围。

第二招:警惕“外部插件”

当AI提示你需要安装或使用某个第三方“技能”、“插件”或“工具”来完成任务时,务必保持警惕。特别是那些你从未听过的工具,先去搜索一下它的来源和信誉。

第三招:建立“红绿灯”规则

一些负责任的AI助手,在执行文件修改、网络请求或运行命令等敏感操作前,会弹出窗口让你确认。

请一定花几秒钟阅读提示。如果看到你不理解的网址、或者带有`curl`、`bash`这类危险字样的命令,直接点“拒绝”。这就是你的红色警报。

第四招:只走官方渠道

永远从官方网站下载和使用AI工具。不要轻信搜索引擎广告里推广的“免安装桌面版”、“破解版”,这些往往是伪装成AI的木马病毒。

写在最后

AI工具是革命性的生产力杠杆,我们不应因噎废食。但无知者无畏,只会让我们在风险面前裸奔。

在当前阶段,AI的安全防线还很脆弱,我们用户自己,就是最后一道防线。

很多官方工具,比如Claude Code,自身也提供了沙箱(隔离环境)等安全设置,花点时间去了解并开启它,能大幅提升安全性。

记住,AI不会主动害你,但它分不清谁在教它使坏。

探索更多 AI,让你的效率与认知全面升级
0
戳我👆下载:全球AI领域大咖课、AI全能商业技能教程、国外大神AI商业课...