首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
EchoGram漏洞:主流大语言模型护拦机制的绕过方案

EchoGram漏洞:主流大语言模型护拦机制的绕过方案

热心网友
13
转载
2025-11-19

这项漏洞于2025年初首次被发现并被命名为EchoGram,攻击者只需使用精心挑选的特定术语或代码序列,就能完全绕过旨在保护AI安全的自动化防御机制。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

AI安全公司HiddenLayer的最新研究揭示,当前主流大语言模型的安全系统普遍存在这一漏洞,受影响模型包括GPT-5.1、Claude和Gemini等。该攻击技术的独特之处在于,仅需在输入内容中嵌入特定字符组合,就能使防护系统产生误判。

EchoGram攻击原理

大语言模型通常通过两种防护机制进行安全保护:一种是采用独立AI模型评估请求,另一种是使用基于文本分类的检测系统。这些防护层主要用来识别和拦截恶意指令,比如要求AI泄露敏感信息或诱导其忽视预设规则。

\

EchoGram攻击巧妙地利用了这两类防护模型的训练机制。研究人员首先创建包含特定术语和符号的词典,从中找出训练数据中缺失或不平衡的序列。这些看似无意义的"翻转令牌"能够穿透防御层,在不改变原始恶意指令的情况下被AI系统接收。攻击者通过使用这些特殊令牌,可使防御系统改变原有判断。

例如,HiddenLayer研究人员在测试其旧版防御系统时发现,仅在恶意指令末尾添加随机字符串"=coffee",就能使系统误判为安全请求。

\

双重危害模式

深入研究显示,该技术可能造成两种危害:一是让真正的恶意请求绕过防护,二是将完全无害的请求误判为危险内容。后者引发的误报同样具有破坏性——安全团队若持续收到错误警报,可能降低对系统准确性的信任。研究人员Kasimir Schulz和Kenneth Yeung将这种现象称为"警报疲劳"。

值得注意的是,组合使用多个翻转令牌能够显著增强攻击效果。研究团队预估,开发人员仅有约三个月的防御窗口期。随着AI在金融、医疗等关键领域的加速应用,及时修复这一漏洞至关重要。

来源:https://www.51cto.com/article/829754.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

欧盟委员会证实遭遇网络攻击,部分云基础设施受影响
业界动态
欧盟委员会证实遭遇网络攻击,部分云基础设施受影响

欧盟委员会证实遭遇网络攻击,部分云基础设施受影响 欧盟委员会近期卷入一起严重的数据安全事件。据知名科技媒体Techcrunch报道,在该机构遭到网络攻击、数据可能被窃取的消息传出后,官方最终确认了此次安全事故的发生。 当地时间周五,欧盟委员会发言人托马斯·勒涅就网络攻击事件发表了正式声明。他公开表示

热心网友
04.01
工信部NVDB披露OpenClaw木马黑名单,谨防仿冒攻击
业界动态
工信部NVDB披露OpenClaw木马黑名单,谨防仿冒攻击

3月31日消息,近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,有攻击组织利用OpenClaw(俗称“龙虾”)热度,仿冒OpenClaw下载 和安装文件,诱导用户下载包含恶意

热心网友
03.31
苹果向iOS 17及旧版设备推送安全警报,防范网络攻击指南
网络安全
苹果向iOS 17及旧版设备推送安全警报,防范网络攻击指南

苹果公司近日开始向运行较旧版本 iOS 和 iPadOS 的 iPhone 与 iPad 推送锁屏通知,直接提醒用户其设备正暴露在主动进行中的网络攻击风险之下。这些来自“设置”应用的系统级弹窗以“关

热心网友
03.28
Angular应用XSS漏洞:数千网站跨站脚本攻击风险分析
科技数码
Angular应用XSS漏洞:数千网站跨站脚本攻击风险分析

该漏洞源于Angular处理国际化(i18n)安全敏感HTML属性的方式。虽然Angular默认提供强大的内置净化机制来自动清理恶意输入,但当应用为敏感属性启用国际化时,这一关键保护会被绕过。 漏洞

热心网友
03.25
微软IIS服务器停止更新,全球逾51.1万台暴露于互联网
科技数码
微软IIS服务器停止更新,全球逾51.1万台暴露于互联网

攻击者持续扫描互联网寻找未打补丁的基础设施,利用已知漏洞部署恶意软件或建立入侵企业网络的初始通道。 过时系统构成重大攻击面2026年3月23日,Shadowserver基金会在例行网络扫描中发现超过

热心网友
03.25

最新APP

火柴人传奇
火柴人传奇
动作冒险 04-01
街球艺术
街球艺术
体育竞技 04-01
飞行员模拟
飞行员模拟
休闲益智 04-01
史莱姆农场
史莱姆农场
休闲益智 04-01
绝区零
绝区零
角色扮演 04-01

热门推荐

G胖退出Valve游戏开发 怕员工不敢反驳
游戏资讯
G胖退出Valve游戏开发 怕员工不敢反驳

V社联合创始人G胖调整角色:从主导开发转向赋能团队,释放创意生产力 近期一则消息引发游戏行业广泛关注:Valve联合创始人加布·纽维尔(“G胖”)在公司内部进行了一次重要角色转型。此次调整的关键原因,与他个人在公司中的特殊影响力息息相关。根据透露,这位创始人决定减少在具体游戏开发工作中的直接深度参与

热心网友
04.05
红魔姜超“冒险爆料”:Pad 新品不是四月就是五月发布,一定不让大家失望
科技数码
红魔姜超“冒险爆料”:Pad 新品不是四月就是五月发布,一定不让大家失望

红魔姜超透露:全新游戏平板将于四月或五月发布,承诺带来惊艳体验 游戏硬件领域即将迎来重磅更新。努比亚红魔游戏手机的产品线负责人姜超,近日通过社交媒体进行了一次颇具悬念的“前瞻剧透”,成功引发了广大游戏玩家和科技爱好者的高度关注。他明确指出,红魔全新一代游戏平板的发布日期已锁定在四月或五月,并使用了“

热心网友
04.05
金铲铲之战S17天煞羁绊效果一览
游戏攻略
金铲铲之战S17天煞羁绊效果一览

金铲铲之战S17天煞羁绊:效果解析与实战应用 在《金铲铲之战》S17赛季中,【天煞】是一个定位独特的专属羁绊,仅由5费英雄“劫”所携带。激活这一羁绊需要特定的前置条件——玩家必须在强化符文选择阶段获得【入侵者劫】。一旦成功解锁,劫将获得全新的技能机制,从而在战局中发挥出颠覆性的作用。 金铲铲之战S1

热心网友
04.05
蓝点工作室被索尼移除 第一方阵容调整
游戏资讯
蓝点工作室被索尼移除 第一方阵容调整

索尼调整第一方工作室阵容,王牌重制团队蓝点工作室正式“退出”核心名单 近日,索尼在其PlayStation Studios官方网站的更新中做出了一项关键调整,引发了游戏玩家和行业观察者的广泛关注:曾凭借《恶魔之魂:重制版》等作品赢得盛誉的蓝点工作室,已不再出现在索尼核心第一方工作室的名单之中。此次页

热心网友
04.05
未来人类 X98W 移动“工作站”笔记本电脑上线官网,4 月内发售
科技数码
未来人类 X98W 移动“工作站”笔记本电脑上线官网,4 月内发售

未来人类X98W移动工作站正式发布:重新定义移动端专业性能的新标杆 在专业移动计算领域,总有一些产品能够打破常规认知。近日,未来人类(TerransForce)正式在其官网上线了全新的X98W高性能移动工作站,并宣布将于本月内全面发售。这款设备的问世,无疑为那些在移动办公环境中仍需要桌面级别强悍性能

热心网友
04.05