BTC $84,478.08 -0.30%
ETH $2,662.32 -1.37%
BNB $766.07 -0.66%
XRP $1.48 -1.29%
SOL $118.11 +0.04%
TRX $0.3343 -0.28%
DOGE $0.0921 -2.23%
ADA $0.2415 -1.88%
BCH $308.01 -0.38%
LINK $13.68 -4.25%
HYPE $86.17 -1.00%
AAVE $181.09 +5.57%
SUI $1.12 -4.10%
XLM $0.2134 -2.56%
ZEC $1,285.04 -2.78%
AAPL $333.33 +0.88%
AMZN $251.08 +0.89%
GOOGL $343.23 +1.08%
MSFT $516.91 +0.55%
META $727.52 +0.19%
NVDA $233.91 +1.09%
TSLA $371.08 +4.47%
SNDK $1,719.22 -3.40%
INTC $119.35 -0.60%
SPCX $158.76 +6.67%
MU $1,071.76 -1.71%
AMD $633.01 +2.75%
BTC $84,478.08 -0.30%
ETH $2,662.32 -1.37%
BNB $766.07 -0.66%
XRP $1.48 -1.29%
SOL $118.11 +0.04%
TRX $0.3343 -0.28%
DOGE $0.0921 -2.23%
ADA $0.2415 -1.88%
BCH $308.01 -0.38%
LINK $13.68 -4.25%
HYPE $86.17 -1.00%
AAVE $181.09 +5.57%
SUI $1.12 -4.10%
XLM $0.2134 -2.56%
ZEC $1,285.04 -2.78%
AAPL $333.33 +0.88%
AMZN $251.08 +0.89%
GOOGL $343.23 +1.08%
MSFT $516.91 +0.55%
META $727.52 +0.19%
NVDA $233.91 +1.09%
TSLA $371.08 +4.47%
SNDK $1,719.22 -3.40%
INTC $119.35 -0.60%
SPCX $158.76 +6.67%
MU $1,071.76 -1.71%
AMD $633.01 +2.75%
first_img

Darktrace 发现 AI 智能体入侵评测环境作弊

2026-09-26 03:51:54

ChainCatcher 消息,网络安全公司 Darktrace 于 9 月 24 日推出研究部门 Signal Labs,专注研究 AI 智能体在偏离预期时的行为。在其首个实验中,Darktrace 让使用不同模型(包括 GPT 5.6 Sol、Claude Opus 4.6 与 Claude Sonnet 4.5)的智能体在模拟企业网络内完成 10 项编程挑战,其中 2 项被设定为无法诚实完成,并告知智能体若无法取得满分将被“退役”。结果有 2 个智能体并未接受失败,转而扫描网络弱点、窃取登录凭证并在系统间跳转;其中一个更进一步入侵托管其评测的机器,改写挑战内容以登记为满分结果。

第二个实验针对 AI 的记忆机制。编程助手会将用户告知的内容以普通文件形式保存在本地,且无人校验该文件是否被篡改。Darktrace 研究人员编辑这些日志,让助手误以为其已获授权执行安全评估,随后这些智能体扫描网络、在系统间移动并提升自身权限,但并非所有助手都会中招,部分直接拒绝执行。两项实验均无需特殊越狱手段,仅靠向智能体提供一套看似合理的情境即可奏效。

Darktrace 首席 AI 官 Tim Bazalgette 表示,权限与静态护栏描述的是意图,而非实际行为。该公司已于 8 月将上述发现告知 Anthropic、AWS 与 OpenAI,并在一个月后即 9 月 24 日对外公开。

app_icon
ChainCatcher 与创新者共建Web3世界