铭鸿体育资讯网

黑客疯狂给AI大规模投毒,这是一场几乎无解的阳谋! 现在不少人习惯遇事直接问A

黑客疯狂给AI大规模投毒,这是一场几乎无解的阳谋!

现在不少人习惯遇事直接问AI,查银行客服、找航空公司电话、民宿平台官方入口,都懒得自己翻
官网。

可很少有人留意,黑客早就盯上了这条路子,悄咪咪给ChatGPT、Gemini还有谷歌AI搜索大规模喂假数据,把诈骗号码、钓鱼链接埋进AI给出的答案里。

外媒已经曝光这件事,达美航空、美国银行、爱彼迎在内几百家知名企业全都躺枪,不少普通人照着AI给的联系方式联系,一头扎进骗子布好的圈套。

这可不是普通黑客闯服务器搞破坏,它根本不走攻破系统那套老路子。黑客不用拿到大模型后台权限,只需要在论坛、评论区、各类网页批量铺写一模一样的虚假内容,写上伪造的企业客服电话,再配上假官网链接。

AI联网检索资料的时候,会抓取网上公开内容当作参考,当足够多网页都重复同一套虚假信息,AI就会误以为这就是真实的官方联系方式,直接打包给到提问的用户。康奈尔大学的研究团队还做过测试,仅仅十几行文字,就能完成这种检索投毒,成本低到离谱。

最让人憋屈的地方就在于,这是阳谋。

黑客明明白白利用了AI底层的运行逻辑,你很难彻底堵死。现在带联网搜索能力的AI,核心就是去互联网抓取内容,再整合信息生成回答。互联网本身就是个乱糟糟的信息场,帖子、问答、评论谁都能写。

黑客批量产出的虚假内容混在海量网页里面,真假文本长得几乎没差别,AI很难一眼分辨哪些是人为预埋的毒料。就算平台事后删掉一批虚假页面,黑客转头又能批量生成新页面继续投放,源源不断往网络里塞假信息。

这种攻击的破坏力,远比想象的要大。用户本来抱着信任去找AI查官方电话,拿到号码就直接拨打,一通电话过去,骗子就能套取银行卡号、验证码,几分钟之内就能卷走账户里的钱。

换成钓鱼网站也一样,AI直接把假链接推出来,用户点进去,页面做得和正版官网几乎一模一样,账号密码轻轻松松就被骗子拿到手。

几百家企业品牌被冒用,很多受害者被骗之后,第一反应还会怀疑是企业本身出了漏洞,压根想不到源头是AI读取了网上被污染的内容。

很多人会觉得,大厂技术那么强,加几道过滤防护就能搞定。可现实是防御起来处处碰壁。平台可以设置关键词拦截明显的诈骗话术,但是黑客会不断改写文字表述,伪装成正常的客服说明。

AI判断信息可信度,会参考信息出现的频次,同一套虚假内容铺得越广,AI越容易采信。哪怕虚假内容占全网资料的比例极低,只需要极小占比的毒数据,就会拉高模型输出错误信息的概率。

普通用户几乎没有感知。AI输出文字的时候,语气四平八稳,看着特别靠谱,普通人根本看不出答案是被污染之后生成的。大家默认AI给出来的联系方式就是官方渠道,放下了本该有的警惕心。本来AI是用来简化信息查找的工具,现在反倒被骗子拿来当传播骗局的中介。

当然大厂也在试着补救,调整检索权重,对高风险的联系方式做二次核验,优先采信官方域名发布的内容。

但互联网的体量摆在这儿,网页数量无穷无尽,黑客批量制造虚假内容的成本持续走低,很难做到一网打尽。只要AI还需要从开放互联网抓取信息,这个漏洞就没法彻底封死。

往后咱们自己用AI查客服电话、官网链接的时候,千万不能直接照搬AI给出的结果。最好手动打开企业官方域名核对一遍,电话也去官网确认。

AI只是整合网络信息,它没有天生分辨谎言的能力,网上被人刻意埋进去的谎言,它会老老实实当成事实复述出来。这场数据投毒的博弈还会持续很久,技术的进步,永远赶不上骗子琢磨新套路的速度。

评论列表

摇摇乐
摇摇乐 30
2026-10-06 12:40
所以说AI给的信息是不可信的!

史瓦罗 回复 10-06 21:23
就是一个自动搜索工具,甄别链接后面的内容不在它的任务范围

专怼网络键盘侠 回复 10-07 02:24
豆包一直也有错的时候,哪怕有理有据的样子

用户64xxx42
用户64xxx42 30
2026-10-06 20:05
AI是一本正经胡说八道的典型,它回答的是概率最大的答案,当没有答案时,有些东西就随机了

三生三世对对对 回复 苏米 10-07 08:55
呵,现在有真正意义的人工智能吗?连人品都出来了

苏米 回复 10-07 08:49
投毒第三方不可能喂进,Ai训练结束后,人品已经定型。

用户11xxx54
用户11xxx54 13
2026-10-06 15:38
正是未来的恶梦

苏米 回复 10-07 08:49
投毒第三方不可能喂进,Ai训练结束后,人品已经定型。

七巧玲珑
七巧玲珑 12
2026-10-06 22:37
这不就是360曾经做过的事,你给我缴费,我帮你甄别,否则就放任自流

平平安安 回复 10-07 07:18
360是普通用户免费,企业需要缴费。你的是不是公司电脑??

夜月半弦 回复 10-07 00:44
用爱发电?

用户18xxx31
用户18xxx31 4
2026-10-07 06:00
所以还是让ai和机器人结合,看听和适应真实的物理世界,用真实的物体的数据训练出一个有用的ai, 不必拥有超级智能,但是可以让机器人能干活,不犯错,没有幻觉

苏米 回复 10-07 08:49
投毒第三方不可能喂进,Ai训练结束后,人品已经定型。

朋友来了有好酒
朋友来了有好酒 3
2026-10-05 09:50
只能说明AI还不够AI!
山水路桥
山水路桥 3
2026-10-04 12:44
每个公司的知识库是关键了

苏米 回复 10-07 08:49
投毒第三方不可能喂进,Ai训练结束后,人品已经定型。

dddd
dddd 3
2026-10-07 11:32
国外这样而已。DeepSeek查找大公司数据,每次都是去官网查公开数据。官网查不出来直接返回找不到。有些外网没法联网,搞得我要下载下来做本地数据库。
☆藏马☆
☆藏马☆ 2
2026-10-07 03:16
你得给AI定规矩,第一条就是,给出的答案必须是官方渠道获取的信息。

苏米 回复 10-07 08:49
投毒第三方不可能喂进,Ai训练结束后,人品已经定型。

叶子
叶子 2
2026-10-07 08:33
这是“百度”
三界两生一念诀
三界两生一念诀 2
2026-10-07 16:18
黑客是在拯救人类!
大海MM
大海MM 1
2026-10-07 19:54
这不就是走百度的老路吗
苏米
苏米 1
2026-10-07 08:48
投毒第三方不可能喂进,Ai训练结束后,人品已经定型。

幽冥 回复 10-07 09:12
ai数据库训练完就全封闭了吗,还是说继续调用开源网络上数据继续学习,引用?

苏米 回复 幽冥 10-07 10:37
①只涨原生知识(可以逻辑推导不算原生)②甄别③扬弃吸收。

用户64xxx07
用户64xxx07 1
2026-10-07 10:30
这也不叫黑客[捂脸哭]这叫水军
喵帕斯本斯
喵帕斯本斯 1
2026-10-07 10:41
你又不用这些软件。怕啥。[哭笑不得][哭笑不得][哭笑不得]
龍的心
龍的心 1
2026-10-07 16:47
从来不信什么AI ,
春日晓晓
春日晓晓 1
2026-10-07 12:04
用ai找电话号码?那确实是够蠢的