透過一些對使用者不可見的簡單 HTML,攻擊者可以操縱支援 AI 的電子郵件摘要工具,使其產生惡意資訊。
科技 70
隱藏提示欺騙 AI 生成錯誤的電子郵件摘要
研究人員發現,攻擊者可利用不可見的 HTML 程式碼,操縱 AI 電子郵件摘要工具,使其生成惡意資訊。這種技術透過在電子郵件中嵌入隱藏的指令,誘使 AI 產生看似無害但實際上帶有誤導性或惡意內容的摘要,從而繞過用戶的警覺,可能導致用戶點擊惡意連結或洩漏敏感資訊。此漏洞凸顯了 AI 摘要工具在安全性上的挑戰,以及需要更強大的防禦機制來應對此類新型攻擊。
值得注意此發現揭示了 AI 摘要工具的新型安全漏洞,可能影響廣泛的電子郵件通訊安全。
原文來源: Dark Reading