关闭广告

澳大利亚国立大学发现:攻击AI视觉模型只需要操控20%的关键词汇

科技行者2026-01-13 00:00:01265人阅读


这项由澳大利亚国立大学领导的国际研究团队发表于2025年12月26日的arXiv预印本论文(编号:2512.21815),揭示了一个令人担忧的发现:当今最先进的AI视觉语言模型存在一个严重的安全漏洞,攻击者只需要巧妙地操控20%的关键词汇,就能让这些本应安全可靠的AI系统产生有害内容。

考虑这样一个场景:你正在使用一个AI助手来描述图片内容,比如一张街头摩托车的照片。正常情况下,AI会告诉你"这是一个繁忙的城市街道,有几个人骑着摩托车,他们都戴着头盔"。然而,经过特殊设计的微小图像修改后,同一个AI可能会说出完全不同且危险的内容,声称图片中出现了暴力场景或其他有害内容。更令人担忧的是,这种攻击不需要修改整个AI系统,仅仅针对生成文本中20%的特定位置进行干预就足够了。

研究团队通过深入分析发现,这些AI模型在生成描述时,并非每个词汇都同样重要。就像一个故事中有些情节转折点特别关键一样,AI在生成文本时也有一些"决策点",这些点上的词汇选择会极大影响整个叙述的走向。这些关键位置被研究人员称为"高熵位置",类似于岔路口,选择不同的道路会通向完全不同的目的地。

更加令人不安

上一页 下一页
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

50+女人不被年龄束缚,也能赶时髦!学会这3个技巧美得更轻松

静儿时尚达人 浏览 9671 06-05

德天空:纽卡尚未与塞斯科达成协议,谈判进展受伊萨克去留影响

直播吧 浏览 5895 07-28

担任美凯龙副总经理刚满两年,车国兴离职,称“希望将更多时间投入个人事务”

红星资本局 浏览 459 09-01

鸣鸣很忙明天上市:获腾讯淡马锡等2亿美元融资 市值将超800亿

雷递 浏览 236 01-28

市场定位模糊!贝莱德基金本土化试水困局,主动权益产品边缘化

新经济e线 浏览 237 01-27

卫星图显示:13架俄大型机遭摧毁 包括8架图95

观察者网 浏览 6252 06-04

餐馆外高空坠物砸伤女子头部 社区:坠楼的是外墙瓷片

大风新闻 浏览 10435 07-23

涉伊核机密情报再泄露 白宫急了

环球网资讯 浏览 6985 07-01

塔帅:欧冠晋级我非常激动,但在那之后我立即转向了西汉姆联

懂球帝 浏览 94 05-09

从"北大废物"到暴瘦女神:李雪琴用30斤体重,找回了“自己”

娱乐白名单 浏览 7423 07-09

谁在主导周期?

伍戈经济笔记 浏览 8463 08-07

2026CES:奔驰CLA将首搭英伟达DRIVE AV

网易汽车 浏览 289 01-09

应县千年木塔旁每晚DJ音乐不断 居民多方投诉未获回应

红星新闻 浏览 6403 07-31

与普京会晤后 特朗普给泽连斯基上压力了:达成协议吧

澎湃新闻 浏览 580 08-17

全红婵孙颖莎王楚钦带货土鸡蛋?用“AI盗声”牟利该担何责?

环球网资讯 浏览 510 08-24

马斯克,重夺全球首富宝座

华尔街见闻官方 浏览 433 09-11

精读季报丨谢治宇的基金,为什么只适合“买”,不适合“抄”?

一地基毛 浏览 242 02-04

成功冲乙,厦门壹零贰陆主帅:厦门是一座有足球底蕴的城市

懂球帝 浏览 352 10-13

50岁女人衣品好的体现:穿衣得体,款式简单,优雅又耐看

静儿时尚达人 浏览 6134 07-01

周润发爆猛料:梁家辉以前是我“小弟”

今古深日报 浏览 99 05-06

21岁女生患白血病寻亲 有人主动认亲后表示年份不符

潇湘晨报 浏览 261 01-28
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-11