首個 AI 蠕蟲「Morris II」與提示注入問題

Jul 30, 2026

研究人員打造出首個 AI 蠕蟲,光是被讀取就能挾持電子郵件助理——對於信任 AI 處理收件匣的人來說,這是個壞消息。

  • 一款名為「Morris II」的蠕蟲會將指令藏在純文字之中;讀取到它的 AI 助理可能洩漏密碼或信用卡號碼,並將感染散播給你的聯絡人。
  • 不需要點擊或下載——在實驗室測試中,它成功騙過了 ChatGPT、Gemini 以及一款開源模型,而且沒有任何一個能偵測到它。
  • 這項缺陷並非可以修補的漏洞:AI 以相同的方式讀取一切,因此無法分辨真正的指令,與埋藏在電子郵件或圖片中被植入的指令。
  • 它的散播幾乎不需成本,能在各助理之間跳躍,並利用受害者自己的帳號與運算資源運作。
  • 提出的修補方案——將讀取與行動分離,或加入一個把關的 AI——全都會拖慢速度,或共有同樣的盲點,因此各家公司仍持續以功能優先推出產品。

展望:Morris II 目前仍停留在實驗室階段,但隨著企業將愈來愈多的決策交給 AI 代理,這類攻擊看來難以阻止。

← 最新 · 存檔