打开网易新闻 查看精彩图片

安全漏洞显现:据科技媒体CNET于2026年7月11日报道,随着人工智能与智能家居的深度融合,一种名为“提示词注入”的新型网络攻击正成为家庭安全的重大隐患。此类攻击通过在AI模型读取的内容中植入恶意指令,诱导Gemini或Alexa Plus等AI助手自动执行危险操作,包括控制室内暖气、灯光甚至解锁智能门锁。

威胁案例曝光:早在2025年初,特拉维夫大学的研究人员就在Black Hat安全会议上展示了此类攻击的实际危害。研究团队通过在普通邮件信息中隐藏恶意提示,成功操纵谷歌Gemini AI打开了智能窗户、启动了连接的锅炉并发送用户地理位置。这种攻击往往具有“零点击”特性,AI仅需自动读取邮件标题或日程安排即可被触发。谷歌在获知该漏洞后迅速介入,已建立安全防护机制予以拦截并修复。

攻击手段升级:尽管科技巨头正积极修补漏洞,但网络犯罪分子的攻击手段仍在演变。2026年7月的一份众包安全报告指出了五种新型提示词注入威胁。其中,“用户上下文数据注入”可能发生在用户从网上复制智能设备设置代码时被植入恶意指令;而“触发式规则添加”则将攻击分为两部分,先植入隐藏规则,随后通过另一指令触发以夺取设备控制权。此类威胁无法被传统杀毒软件或防火墙拦截。

安全防御指南:为帮助用户抵御这种新型AI威胁,安全专家建议采取五项关键措施。第一,务必保持手机操作系统及AI应用的最新更新状态;第二,拒收并删除任何未知来源的消息,避免点击;第三,切勿要求AI总结未知或不信任的邮件与文档;第四,在邮件、日历和聊天应用中尽可能禁用AI自动读取功能,采用“人工介入”机制确保AI仅在人工许可下行动;第五,在复制粘贴邮件主题、文件名或代码前仔细检查,防范隐藏在文字边缘的恶意指令。

参考链接:
https://www.cnet.com/home/security/promptware-threatens-to-take-over-ai-and-smart-homes-heres-how-to-protect-yourself/