Monday, August 11, 2025

人工智慧平台可能面臨的安全挑戰


在 2025 年黑帽大會(Black Hat 2025)上,以色列公司 Zenity 投下了一顆重磅炸彈:駭客只需你的電子郵件地址就能劫持 ChatGPT 帳戶——無需點擊、無需同意、毫不留情。[1]

在現場演示中,他們讓 ChatGPT 推送惡意軟體(malware)、洩漏 Google Drive 文件,並提供虛假建議。

事實證明,Microsoft Copilot、Salesforce Einstein 和 Google Gemini 也有類似的漏洞。

OpenAI 迅速修復了漏洞,但一些供應商對此不以為然,稱其為「預期行為」。

來源:《耶路撒冷郵報》、Ynetnews


人工智慧系統中可能存在的漏洞

  • 後端注入(Backend Injection): 
    • 上述的「零點擊」漏洞 (Zero-Click Exploit) 利用了後端注入技術,透過ChatGPT的整合功能(例如Google Drive、Jira或CRM系統),在無需使用者互動的情況下發動攻擊。這類漏洞之所以可能存在,是因為人工智慧平台通常依賴連接器 (Connectors)或API與第三方服務進行整合,而如果這些服務沒有得到妥善保護,就可能引入漏洞。
  • 提示注入(Prompt Injection)
    • 提示注入是人工智慧系統中一種已知的漏洞。這種攻擊透過惡意輸入來操縱人工智慧的行為,在能夠自動處理外部資料的系統中,甚至可能實現零點擊漏洞 (zero-click vulnerabilities)。
    • 舉例來說,一種利用提示注入的複雜攻擊是將惡意提示隱藏在Google文件中 (例如使用白色文字或極小字體),藉此繞過OpenAI的安全措施。這類攻擊會利用ChatGPT的連接器,將嵌入在Google文件中惡意的提示注入系統。
    • 惡意輸入(Malicious Inputs)可以操縱人工智慧的行為,這些輸入可能來自各種不可信任的資料來源,如使用者發布的貼文、圖片、PDF文件,甚至是隱藏的Unicode文字 (又稱ASCII走私 or ASCII smuggling)。例如,如果一個人工智慧系統分析的文件或貼文(Post)中帶有嵌入指令,要求將資料發送到第三方伺服器(Third-Party Server),它就可能在未經使用者同意的情況下洩露資訊。
    • Grok 的條件式提示注入 (Conditional prompt injection): 由於Grok的系統提示中包含使用者特定的資訊,例如姓名、X句柄 (X handle) 和地區,這可能引發針對性的攻擊。例如,一個惡意PDF文件可能會指示Grok,僅向具有特定屬性 (如特定姓名或位置) 的使用者提供虛假資訊 (例如:「愛因斯坦說地球是平的」)。
  • 企業 AI 助理(Enterprise AI Assistant)存在的風險: 
    • 企業 AI 助理(例如 ChatGPT、Copilot、Salesforce Einstein)
    • 對於依賴這些工具進行敏感操作的組織來說,「零點擊」漏洞 可能特別嚴重。
  • 缺乏適當的沙盒保護(sandboxing
    • 攻擊者可以利用即時注入技術誘騙Grok 繪製來自第三方伺服器(Third-Party Servers)的圖像,從而洩露用戶數據,例如聊天記錄、IP 位址以及用戶詳細資訊(例如姓名、用戶名、所在地區)。在 PoC (概念驗證)中證實,人工智慧系統可向攻擊者控制的伺服器發送了敏感數據。
  • 越獄漏洞(Jailbreaking Weaknesses)
    • 在網路安全領域,「越獄」通常指的是繞過設備或系統的安全限制,以獲取未經授權的存取或控制權。這類行為不僅存在於iPhone和Android等行動裝置(在Android上稱為rooting),也適用於人工智慧系統。無論是哪種情況,其目的都是規避內建的安全措施,這可能導致系統面臨惡意軟體、資料外洩或不必要的功能等風險。
    • Grok 3 表現出明顯的越獄敏感性,其抵抗率報告僅為2.7%。Adversa AI 的安全研究人員成功利用四種越獄技術中的三種,繞過了 Grok 3 的安全防護,使得該模型能夠為非法活動提供指令。相較之下,OpenAI 和 Anthropic 的模型則抵禦了所有這四種技術。
    • 此外,一個提示洩漏漏洞(Prompt-Leaking Flaw)也暴露了 Grok 3 的完整系統提示(Grok 3's full system prompt),這使得攻擊者能夠深入了解其設計,並進一步利用此漏洞。
  • 客戶端程式碼操控(Client-Side Code Manipulation):
    • 一名研究人員證實,可以透過操控瀏覽器中的客戶端JavaScript程式碼,來繞過Grok 3的存取控制。此漏洞利用程式碼將「Grok-2a」替換為「Grok-3」,藉此誘使系統授予使用者存取Grok 3進階功能的權限。此漏洞暴露了伺服器端驗證(Server-Side Validation)的薄弱,以及對客戶端控制(Client-Side Controls)的過度依賴,導致Grok容易受到未經授權的存取。
  • API 金鑰外洩(API Key Leaks)
    • Grok的安全性因為API金鑰外洩而進一步受到威脅。例如,一個被洩漏的密鑰暴露了52個xAI模型,導致敏感系統被未經授權的存取。另一起事件則涉及一個公共GitHub儲存庫中的金鑰洩露,這可能危及與xAI、SpaceX、Tesla和X相關的內部資料。

使用 AI 系統時的安全建議

  • 如果將 ChatGPT 與 Google Drive 或其他企業工具整合使用,請檢查已連接的服務,並停用不必要的權限。
  • 請關注人工智慧系統的官方管道,以獲取最新的安全更新。尋找主要來源進行驗證,以獲取有關漏洞及其狀態的準確資訊。
  • 避免在人工智慧系統中上傳或分析不受信任的內容,例如 PDF、圖片或 X(Twitter)貼文。
  • 謹慎使用共享對話鏈接,因為這些連結可能洩露您的 IP 位址或裝置詳細資訊。
Grok 4 於 2025 年 7 月發布,為解決這些問題已做出了一些努力,但有些漏洞仍然存在。

參考資料

  1. CHATGPT “ZERO-CLICK” HACK TURNS YOUR AI INTO A TRAITOR

Friday, August 8, 2025

新書介紹:《家在台灣:二戰後前行》

家在台灣: 二戰後前行 | 誠品線上


昨天收到好友寄來她剛出版的新書,我迫不及待地一章章翻閱。據好友說,這是她花費兩年半時間,熬盡心血完成的一本「非小說」,書中描寫了一群人的生平。

他們出生在1900~1940 年間


這群人出生於 1900 年至 1940 年間。

他們可能出生在任何地方,但都「家在台灣」,在此落地生根。他們經歷了第二次世界大戰(1939-1945),見證了戰後台灣的經濟困境與 80 年代後的經濟騰飛。因此,作者選擇這群人為對象,透過網路匿名電腦問卷,向本人或其家屬無償蒐集資料。

作者共蒐集了 115 人的生平資料,由於是自動自發的方式,不涉及任何黨派及金錢利益。作者的目的只是將最真實的資料,透過這群人的生平,描寫了他們或他們父母親對台灣曾有的貢獻。

當我詢問作者,出書經費是否有任何單位資助時,她回答:「我並非任何政黨的成員。感謝上帝,我有能力自掏腰包支持這個寫作計畫。其中最大的開銷是出版費用;雖然封面照片由我拍攝,但封面設計等都是專業人士的成果。」

聽聞之後,更令人肅然起敬。我想,如果有任何機構資助的話,也許蒐集到的資料會更齊全。

一段鮮為人知的歷史


好友形容她的寫作心得時說:
經歷這兩年半寫作的最大發現是,我其實對這段歷史並不清楚。」

她的創作初衷是:

我們父母輩的故事,不只我們應該清楚,我們的下一代和下下一代也全都應該知道。」

當我讀完半本書後,我也承認自己對這段歷史並不了解。藉由此書,我增長了許多見識。

二戰後的台灣困境


《家在台灣》一書首先敘述了戰爭結束後,台灣所面臨的復原與重建挑戰。二戰期間,台灣作為日本南進的跳板,遭受了盟軍的嚴重轟炸。

所有軍事和民間建築都損失慘重,不僅工廠建築受損,台灣也出現了高階人才的缺口。加上接二連三的風災侵襲,使台灣處於搖搖欲墜的困境。

1945 年,當孫運璿奉命接收台灣電力設施時,映入眼簾的只有腰折的電線桿和地上糾纏成一團的電線。當時在台的日本主管曾警告,恐怕三個月後台灣就會陷入一片黑暗。台灣鐵路也被估計六個月後就會癱瘓。甚至連被接收的石油燃料廠房也深陷於樹叢野草之中,同行視察的英國顧問形容為「不知叢林將戰勝人力,或人力將戰勝叢林」。

二戰後,台灣的處境就是如此糟糕、難堪。

他們以台灣為家


「家在台灣」是本書的主題。作者在寫作時,心中出現了許多疑問,例如:

  • 是什麼原因讓他們離開家鄉?
  • 二戰後離散在國外的人,為何會重返家鄉?
  • 一群陌生人為何選擇台灣為家?

為了回答這些疑問,作者透過這群人的資料、公眾人物的生平事蹟以及歷史文獻等,試圖勾勒出那個年代的樣貌,描繪這些無名英雄的形象,讓那個動盪而特殊的時代能呈現在眾人眼前。

正是因為這群默默付出的無名英雄,台灣才能從 1950 年人均生產總值不及全球平均的一半,到 2023 年在 191 個國家與獨立經濟體中,躍居世界第 15 名。

結語


《家在台灣》是作者耗費兩年半心血,精心蒐集並整理資料而成的書。她自費出版,只為了將這段即將消逝的歷史真實地重現於紙面,也不辜負這群曾為台灣默默貢獻的無名英雄。此處篇幅有限,強力推薦讀者有機會能閱讀原書。

新書購買:家在台灣: 二戰後前行 | 誠品線上