揭發 AI 代理的漏洞 (5-3):資料外傳

在本系列的第三篇文章,我們將示範多模態 AI 代理如何使得風險加劇,一些看似無害的圖片或文件當中暗藏的指令如何在沒有使用者互動的情況下觸發機敏資料外傳。

AI 代理有可能變成網路攻擊的入口嗎?駭客可能挾持可執行程式碼的大型語言模型 (LLM) 來執行有害指令嗎?Microsoft Office 文件中暗藏的指令有可能騙過 AI 代理,讓 AI 代理洩漏敏感的資料嗎?駭客有多容易篡改資料庫查詢敘述來取得管制的資訊?

這些都是 AI 代理今日面臨的一些根本挑戰。本系列文章討論 AI 代理的重大漏洞,深入揭發看似聰明的回應底下所潛藏的威脅。下載研究報告

繼續閱讀

什麼是 DeepSeek AI?了解 DeepSeek 資料外洩事件和 OpenAI 遭駭指控

人工智慧正迅速發展,OpenAI 和 DeepSeek 等公司在尖端研發領域處於領先地位。然而,隨著科技的巨大進步,也帶來了嚴峻的網路安全挑戰。最近,DeepSeek AI 和 OpenAI 都發生了安全事件,引發了人們對人工智慧相關數據隱私以及用戶潛在風險的擔憂。

什麼是 DeepSeek AI?了解 DeepSeek 資料外洩事件

DeepSeek AI 是一家中國人工智慧公司,專注於大型語言模型和深度學習。該公司被指控抄襲 OpenAI,並且面臨其他版權索賠。此外,外界對其用戶隱私保護及與中國政府的關係也有所疑慮。

繼續閱讀

Google 通知「您的密碼已遭外洩!」三步驟分辨是否為正牌官方通知!

有些 Google 使用者反映收到了有關其資料遭到外洩而必須變更密碼的通知。這引起了不少擔心和疑惑,很多人都在問:這通知到底是不是真的?

圖片來源:Pexels

隨著資料外洩事件日益頻傳,有些 Google 使用者反映收到了有關其資料遭到外洩而必須變更密碼的通知。這引起了不少擔心和疑惑,很多人都在問:這通知到底是不是真的?這類 Google 通知確實是真的,但也有一些是假的,所以很重要的是要能分辨其中的差異。

繼續閱讀

資料外洩事件常見的 「Data breach 」和 「Data leak 」是同義詞嗎?

在資料至上的數位時代,「資料外洩(Data Breach)」已經成為家喻戶曉的術語了,個人、企業、政府都可能受到資料外洩的影響,但什麼是資料外洩?你該擔心資料外洩嗎?

資料外洩(Data Breach vs. Data Leak)


雖然 Data Breach 和 Data Leak 這兩個英文術語經常被交替用在資料外洩事件上,但還是有所不同。Data Breach是指在未經使用者同意下,未經授權的人能夠存取機密、敏感或受保護的資訊。而 Data Leak 是由於設定不當或人為錯誤所導致的資料不小心外洩。

繼續閱讀

四種人容易成為身份盜竊目標

你可能和大多數人一樣會擔心身份盜竊這潛在威脅。根據美國聯邦貿易委員會(FTC)的資料顯示,他們的IdentityTheft.gov網站光是在2022年就收到110萬份的身份盜竊事件報吿,所以會擔心是很正常的。請繼續閱讀來了解更多關於身份盜竊的資訊,以及該如何避免成為下一位受害者。

什麼是身份盜竊(Identity Theft)?


身份盜竊是使用他人的個人資訊(如姓名、身分證號碼、信用卡資訊或其他機密資料)來進行欺詐性活動的行為。這包括了未經授權存取銀行帳戶、信用卡詐騙、建立偽造身份或是用受害者的名義來取得貸款。對受害者來說,身份盜竊往往會帶來極大的痛苦,造成財務或情感上的傷害,而且想要恢復和取回被盜身份也是相當的困難。

繼續閱讀