一、当心!你的个人数据正被ChatGPT悄悄泄露我有个朋友小明,最近听说ChatGPT支持一键接入各种远程MCP了,在X和AI交流群里还老是看到网友和我推荐的五花八门的MCP链接,于是忍不住选了个试试...
水咒 组织通过投毒攻击信息安全专家
点击上方蓝字关注我们01导语当安全从业者在 GitHub 上寻找渗透测试工具时,可能正不知不觉踏入黑客陷阱!近日,趋势科技曝光一个名为 "水咒"(Water Curse)的新兴黑客组织,他们通过伪装成...
Hacklink黑产操控Google搜索排名:数千被劫持网站助攻SEO投毒攻击
关键词网络攻击网络安全公司 Netcraft 报告发现,一种基于黑产平台 Hacklink 的SEO投毒攻击正悄然在Google搜索结果中蔓延。攻击者通过劫持合法网站并植入不可见链接,将虚假内容提升至...
攻击者操纵谷歌搜索结果,实施新型SEO投毒攻击
更多全球网络安全资讯尽在邑安全网络安全公司Netcraft的研究人员发现了一系列新型SEO(搜索引擎优化)投毒攻击,攻击者利用谷歌搜索结果传播恶意内容和诈骗信息。据研究人员称,一个"有组织"的攻击者网...
再学学大模型MCP间接提示词注入攻击
前面的文章研究了MCP工具本身的投毒攻击,本篇文章尝试另外的一种利用MCP间接通过提示词注入大模型的的攻击方法。学习一下MCP工具投毒攻击手法原理主流的基于大模型的攻击无非就是各种姿势进行提示词注入,...
学习一下MCP工具投毒攻击手法
最近事情太多,这篇文章鸽的有点久了。前段时间MCP的爆火,在带来便捷的同时,也相应的带来了一些安全问题。之前很多文章都披露了相应的安全风险,本篇文章主要是尝试复现一下基于MCP的提示词投毒攻击。环境M...
人工智能安全| 基于模型水印的联邦学习后门攻击防御方法
分别来自西安电子科技大学、江西师范大学和暨南大学的副教授郭晶晶博士、硕士刘玖樽、教授马勇博士、副研究员刘志全博士、硕士生熊宇鹏、李佳星、本科生苗可和教授马建峰博士,在《计算机学报》发表论文“基于模型水...
MCP协议漏洞:工具投毒攻击(TPA)
MCP越来越火,对其风险的关注也越来越多。Invariantlabs在模型上下文协议 (MCP) 中发现了一个严重漏洞,该漏洞允许“工具中毒攻击”(Tool Poisoning Attacks)。许多...
模型上下文协议(MCP)中的工具投毒攻击
字数 2680,阅读大约需 14 分钟简介Invariant 发现了模型上下文协议 (Model Context Protocol, MCP) 存在严重安全漏洞,可导致"工具投毒攻击"。Anthrop...
GitHub 上的投毒攻击事件剖析
Solara Executor 是一款针对 Roblox 平台的脚本执行器,宣称具备卓越的脚本执行能力、出色的性能以及简洁直观的操作界面,还强调与 Roblox 的最新版本完全兼容,为游戏玩家、开发人...
美国NIST发布保护AI系统免受对抗性攻击最新指南
编者按美国国家标准与技术研究所(NIST)3月24日正式发布保护AI系统免受对抗性攻击的最新指南《对抗性机器学习:攻击和缓解的分类和术语》(NIST AI 100-2e2025)。该指南描述了对抗性机...
当AI被下毒:一文看懂大模型数据投毒攻击
一、惊魂时刻:AI突然"发疯"为哪般?2024年6月,某科技巨头的医疗大模型突然将**"青霉素过敏"标注为"建议使用",险些酿成重大医疗事故。调查发现,攻击者仅用0.7%的污染数据就成功让模型"中毒"...