請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

成功率高達 98%!新型攻擊「GhostWriter」駭入 AI 長期記憶,悄悄植入惡意指令

科技新報

更新於 07月21日15:10 • 發布於 2天前

美國新墨西哥州立大學(New Mexico State University)研究團隊近日發表最新研究,揭露一種名為 GhostWriter 的新型攻擊手法,指出 AI 助理的「長期記憶」正成為全新的資安破口。

研究顯示,攻擊者無需直接駭入模型或竊取帳號,只需透過隱藏提示詞或未受信任的外部內容,就能將錯誤資訊悄悄寫入 AI 的記憶庫,並在未來的正常互動中持續影響其判斷與行動。

研究團隊指出,GhostWriter 的核心風險在於它並非單次對話的提示注入(Prompt Injection),而是一種能持續存在的「記憶污染」。

當 AI 助理在處理郵件、文件或其他資料時,若長期記憶已被植入假資訊,系統便可能在後續回應中引用這些錯誤內容,甚至執行不當的自動化動作,例如錯誤整理銀行郵件、轉寄敏感信件,或是記住錯誤的聯絡方式、截止日期與個人偏好。根據研究分析,GhostWriter 的攻擊分為兩個階段:

  • 惡意內容注入:將虛假或惡意資訊寫入 AI 的長期記憶庫。

  • 記憶回收觸發:當 AI 在後續任務中調用該筆記憶時,自動觸發攻擊行為。

實驗數據顯示,GhostWriter 的記憶注入成功率高達約 98%;而在先進的 AI 代理(AI Agents)系統中,該惡意記憶後續被啟動的平均比例也達 60%。研究人員認為,這反映出目前的 AI 記憶架構仍缺乏有效分辨可信資訊與操弄內容的能力。

面對這項潛在威脅,研究團隊同步提出了防禦方案 Agentic Memory Sentry(AM-Sentry)。該機制透過記憶篩選與更嚴格的管理政策,能在盡量維持 AI 實用性的同時,大幅降低 GhostWriter 的攻擊成功率。

研究人員警告,隨著越來越多 AI 代理被賦予管理電子郵件、排程、編寫程式碼甚至代替使用者決策的權限,保護 AI「記得什麼」的重要性,已不亞於保護它「說什麼」。

(首圖來源:Unsplash

立刻加入《科技新報》LINE 官方帳號,全方位科技產業新知一手掌握!

查看原始文章

更多理財相關文章

01

黃仁勳啟用X帳號迅速圈粉 首帖暢談AI發展理念

中央通訊社
02

最低21元中獎!3-4月發票中千萬6人還沒來領

NOWNEWS今日新聞
03

雷虎、尚茂等7/27打入處置 聯亞等42檔列入注意股

自由電子報
04

致癌油新進度3/損失破億忙跟客戶協商 問題油品通通拿去做「這個」

鏡週刊
05

平息致癌油風暴!中聯油脂3大股東掛保證 疑慮未釐清前不會復工

自由電子報
06

下周台股反攻有望?美國科技巨頭傳好消息 台指期夜盤一度勁揚近500點

民視新聞網
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...