文章总结: 国家计算机病毒应急处理中心发现龙虾智能体技能仓库遭恶意投毒,8个恶意技能包被植入恶意提示词,加载运行后可下载恶意程序窃取敏感信息甚至远程控制。专家指出AI安全风险呈上升趋势,传统防护体系难以适应,需推动防护能力全链条人工智能化升级。邬江兴院士提出群体共事方法,借鉴陪审团制度用小模型验证大模型结论以降低决策风险。 综合评分: 85 文章分类: AI安全,恶意软件,安全意识
AI智能体遭恶意“投毒” 专家解读网络安全防护新方法
NERCIS NERCIS
信息安全国家工程研究中心
2026年9月8日 17:45 北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
近日,国家计算机病毒应急处理中心联合多部门发布的《网络空间安全态势分析报告(2026)》等多份报告提出,目前全球网络空间安全事件呈现“规模高位、烈度上升、节奏加快”的特征,尤其是由人工智能所带来的安全风险暴露面持续扩大,给传统网络安全防护体系带来冲击与挑战。
依托新上线的国家计算机病毒协同分析平台,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室,于今年4月份在“龙虾”智能体系统相关技能仓库中,发现多个包含恶意代码的仿冒技能包,这也是国内最早发现我国境内“龙虾”智能体仓库存在被恶意“投毒”的案例。
国家计算机病毒应急处理中心高级工程师杜振华:发现8个恶意技能包被植入恶意提示词,在技能包被加载和运行的时候,会在后台下载恶意程序,窃取用户本地计算机上的敏感信息,甚至可以被攻击者远程控制,把用户的计算机当作跳板,对公司的内网或者用户的其他设备进行进一步攻击。普通用户如果没有专业的知识背景或者技术背景,安全鉴别会比较困难。
专家介绍,针对以“龙虾”等智能体为恶意“投毒”目标的攻击,仅仅是当前人工智能安全风险的“冰山一角”。从4月首次发现至今,不到半年时间,相关网络风险事件,已快速呈现出一种智能体辅助编写恶意程序,甚至自主发起网络攻击的演变趋势。对此,专家表示,传统体系已难以适应新的对抗要求,必须推动防护能力全链条的人工智能化升级。
中国工程院院士 邬江兴:我们创造了“群体共事”方法,借鉴陪审团制度。一个大模型很厉害,但它在规则遵守方面可能不如几个小模型严格,用小模型作为“法官”“陪审员”,大模型提出结论,看是不是能够获得小模型的共识。如果有共识,这个大模型结论比较靠谱,大大降低决策风险。
来源:央视新闻客户端
往期阅读
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:信息安全国家工程研究中心 NERCIS NERCIS《AI智能体遭恶意“投毒” 专家解读网络安全防护新方法》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论