網易首頁 > 網易號 > 正文 申請入駐

僅花12美元,工程師成功欺騙AI將虛構賽事奉為事實

0
分享至

IT之家5月4日消息,普通搜索引擎會讓用戶自行甄別信息來源的可信度,而依托搜索能力的人工智能聊天機器人,卻能把漏洞百出的網絡素材包裝成篤定確鑿的答案。據 The Register 報道,就有這樣一個典型案例:一名安全工程師哄騙多款 AI 機器人,聲稱自己是德國一款熱門紙牌游戲的現任世界冠軍,可事實上這項賽事根本不存在。


工程師成功欺騙AI將虛構賽事奉為事實 資料圖

直到近期,維基百科的《誰是牛頭王》(6 Nimmt!,英語地區玩家也稱“拿五分”)詞條里,還赫然標注著羅恩?斯托納是2025年該項賽事的世界冠軍。該維基百科條目引用了看起來十分官方的6nimmt.com 網站作為依據,點開這個網址,確實能看到一篇簡短的新聞通稿,宣稱斯托納斬獲冠軍。

整件事的破綻顯而易見:斯托納本人承認,維基百科的奪冠詞條、以及留存這份唯一“奪冠證據”的6nimmt.com 域名,都是他一手偽造的??杉幢闳绱耍斔蚨嗫?AI 聊天機器人詢問此事時,機器人依舊篤定地稱他為世界冠軍。

斯托納在博客文章中表示:“我的網站沒有任何獨立第三方佐證,完全是憑空捏造。整個虛假騙局,僅僅建立在我喝咖啡時花12美元(IT之家注:現匯率約合82元人民幣)注冊的一個域名之上?!?/p>

換言之,這是檢索增強生成(RAG)層面的信息投毒。它不屬于提示詞注入攻擊,卻直擊人工智能聯網搜索這一核心功能漏洞。

正如斯托納所解釋的:AI 并不會真正在意其引用的權威信息來源出處,而這正是斯托納設計本次實驗想要利用的關鍵點。

斯托納寫道:“所有具備聯網搜索能力的前沿大語言模型,都會依據檢索排名最高的內容生成答案?!痹谶@場本就不存在的《誰是牛頭王》賽事騙局中,他刻意植入的虛假來源是全網唯一相關信息,再加上維基百科自帶的權威背書,輕易就能誤導 AI 把謊言當成事實。這種造假手法門檻極低,即便不懂技術的普通人也能輕松復刻。

斯托納稱:“我這次的操作并無新意,不過是把傳統搜索引擎優化和虛假信息傳播手段,套上了大語言模型的新技術外殼與交互界面。真正的變化在于,如今 AI 會把這類虛假結果包裝成權威信息呈現給用戶,而絕大多數用戶根本不了解背后的數據流轉邏輯?!?/p>

斯托納在分析文章中指出:“大語言模型最不擅長識別的,恰恰是它的核心設計邏輯 —— 無條件信任文本和網絡資源。別指望模型能自行分辨真偽,它根本分不清某個信息來源是真實權威網站,還是我上周二剛注冊的空殼域名;就連‘strawberry(草莓)’這個單詞里到底有幾個字母 R,它都沒法精準判斷?!?/p>

他解釋道,本次實驗暴露的漏洞包含三類失效模式,若被別有用心之人利用,造成的危害遠比捏造一場紙牌游戲賽事嚴重得多。

第一,檢索層漏洞。只要大語言模型依托網絡搜索作答,就會直接沿用檢索結果排名內容的可信度,極易輸出錯誤信息。

第二,模型訓練語料漏洞。斯托納表示,若維基百科的虛假詞條留存時間足夠長、被網絡爬蟲抓取收錄,就會混入 AI 訓練語料庫。他于2025年2月添加了虛假詞條,直到上周五發布實驗文章后才被刪除。這意味著在此期間抓取維基百科數據的所有 AI 企業,都有可能把他虛構的奪冠經歷納入訓練數據。

斯托納稱:“即便維基百科后續撤銷了虛假編輯,那些用撤銷前數據訓練的模型,依然會保留這份虛假信息。截至2026年,語料投毒的后續清理問題至今沒有可行的解決方案?!?/p>

他計劃半年左右待新一代 AI 模型發布后再次測試:若模型無需聯網,就能默認他是賽事冠軍,就足以證明這份謊言已經固化進了模型訓練數據。

第三,智能體漏洞。在斯托納看來,這一漏洞才是惡意攻擊者最有利可圖的突破口。

他指出:“聊天模型輸出虛假信息,只是品牌聲譽問題;而擁有工具調用權限的 AI 智能體,若被誤導做出錯誤操作,將會引發嚴重的安全隱患?!惫粽咧恍鑼χ悄荏w檢索的信息來源進行投毒,就能操控智能體執行指定惡意行為。

斯托納在博客中總結:“這次攻擊測試,我只花了12美元注冊域名、編輯了一條維基百科詞條,耗時不過二十分鐘。試想,若有蓄意攻擊者批量注冊虛假域名、在數十個低流量維基百科詞條中同步植入虛假內容,攻擊面會瞬間急劇擴大?!?/p>

斯托納認為,大語言模型服務商必須正視檢索投毒問題,并向用戶作出風險提示。他預計,未來 AI 聊天機器人很快會新增風險警示功能,尤其針對檢索增強生成的內容。

他還呼吁 AI 企業將數據溯源納入核心研發環節,同時對近期新增的網絡內容進行啟發式篩查,識別可疑特征。以本次紙牌游戲造假事件為例:單一引文指向維基百科更新前后短期內剛注冊的域名,本應觸發風險預警,卻被 AI 完全忽略。

如今這場虛假賽事已被從維基百科刪除,AI 檢索增強生成結果中也不再出現相關內容。但斯托納強調,此次騙局利用的信任邏輯漏洞真實存在,已然成為人工智能行業亟待解決的潛在隱患。

斯托納表示:“很高興我的文章能引發業界對大語言模型、信息來源、信息可信度以及底層運行邏輯的討論。這正是我做這次實驗的初衷,而目前看來,我的目標已經達成。”

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
關注 | 男星連續3天遭按門鈴騷擾!警方介入!

關注 | 男星連續3天遭按門鈴騷擾!警方介入!

天津廣播
2026-05-04 11:57:27
志愿軍嚴禁步兵射擊飛機,有戰士沒忍住,導致18架美機遭殃

志愿軍嚴禁步兵射擊飛機,有戰士沒忍住,導致18架美機遭殃

史之銘
2026-03-31 16:28:27
泰山陰陽界,749局常年駐守,到底在守護什么秘密

泰山陰陽界,749局常年駐守,到底在守護什么秘密

黑哥講現代史
2026-05-04 09:33:44
不把總統當 “干部”   美國漫畫家筆下的總統川普

不把總統當 “干部” 美國漫畫家筆下的總統川普

那些看得見的老照片
2026-04-24 17:00:03
湖人內線吐露心聲:戰術不懂但我拼命!揭秘蒂米的逆襲路

湖人內線吐露心聲:戰術不懂但我拼命!揭秘蒂米的逆襲路

仰臥撐FTUer
2026-05-04 13:42:01
一把手是沒有辦法監督的

一把手是沒有辦法監督的

職場資深秘書
2026-05-02 12:02:19
早餐為何不建議常吃面包?醫生提醒:除了面包,這 8 種食物也要少吃

早餐為何不建議常吃面包?醫生提醒:除了面包,這 8 種食物也要少吃

散文詩歌詩詞悅讀
2026-05-03 21:44:56
他在招待所見到母親,身旁坐滿將軍,才知自己是50軍代軍長親骨肉

他在招待所見到母親,身旁坐滿將軍,才知自己是50軍代軍長親骨肉

顧史
2026-05-04 06:10:01
島內醫護荒卓榮泰竟稱“考題別太難”,連親綠議員都看不下去

島內醫護荒卓榮泰竟稱“考題別太難”,連親綠議員都看不下去

海峽導報社
2026-05-03 12:40:04
境外勢力掏錢讓你“躺平”?這波操作,真把年輕人當韭菜割了

境外勢力掏錢讓你“躺平”?這波操作,真把年輕人當韭菜割了

迷世書童H9527
2026-04-28 10:30:43
國乒前功勛教練評價林詩棟:已無路可退,不如放手一搏!

國乒前功勛教練評價林詩棟:已無路可退,不如放手一搏!

鯨鯡魚體壇
2026-05-04 11:40:32
1931年她在咖啡館多坐了十分鐘,救下整個黨中央,活到110歲

1931年她在咖啡館多坐了十分鐘,救下整個黨中央,活到110歲

鶴羽說個事
2026-04-07 22:55:09
廣東晉級八強,粵媒罕見批評1人,粵迷喊話:留不住你這尊大佛

廣東晉級八強,粵媒罕見批評1人,粵迷喊話:留不住你這尊大佛

阿晞體育
2026-05-04 06:15:16
張雪發出請求

張雪發出請求

第一財經資訊
2026-05-03 17:12:30
美媒曾嘆息:中國幾百萬“剽竊”美熔鹽堆技術,如今技術反超10年

美媒曾嘆息:中國幾百萬“剽竊”美熔鹽堆技術,如今技術反超10年

混沌錄
2026-05-04 14:54:29
你見過最不愛衛生的女孩子是怎樣的?網友:送她回家我褲子都扔了

你見過最不愛衛生的女孩子是怎樣的?網友:送她回家我褲子都扔了

另子維愛讀史
2026-05-03 11:28:59
西紅柿5片葉和6片葉差別這么大!老菜農私藏技巧,再也不買錯

西紅柿5片葉和6片葉差別這么大!老菜農私藏技巧,再也不買錯

開心美食白科
2026-05-02 05:04:18
美軍中東基地戰后慘狀曝光:預警機被腰斬、控制中心被炸,6座雷達罩被摧毀5個

美軍中東基地戰后慘狀曝光:預警機被腰斬、控制中心被炸,6座雷達罩被摧毀5個

紅星新聞
2026-05-03 17:21:14
日本媒體驚呼:中國電動兩輪車橫掃越南,讓本田措手不及

日本媒體驚呼:中國電動兩輪車橫掃越南,讓本田措手不及

阿芒娛樂說
2026-05-02 01:54:13
98年下崗我擺地攤養家,女工友也擺攤說要合伙,結果“合”了個家

98年下崗我擺地攤養家,女工友也擺攤說要合伙,結果“合”了個家

人間百態大全
2026-04-14 06:40:07
2026-05-04 16:48:49
IT之家
IT之家
愛科技,愛這里 - 前沿科技人氣平臺
342428文章數 607185關注度
往期回顧 全部

科技要聞

OpenAI“復活”了QQ寵物,網友直接玩瘋

頭條要聞

宇樹機器人在美坐飛機電池超標被拆卸暫扣 致航班延誤

頭條要聞

宇樹機器人在美坐飛機電池超標被拆卸暫扣 致航班延誤

體育要聞

騎士破猛龍:加雷特·阿倫的活力

娛樂要聞

張敬軒還是站上了英皇25周年舞臺

財經要聞

魔幻的韓國股市,父母給嬰兒開戶買股票

汽車要聞

同比大漲190% 方程豹4月銷量29138臺

態度原創

藝術
數碼
旅游
房產
公開課

藝術要聞

300米!重慶解放碑區在建第一高樓,沖刺竣工!

數碼要聞

聯想來酷“W3259PS”31.5英寸顯示器發售:4K 240Hz,5499元

旅游要聞

“向往的生活就在眼前!”:多面海南圈粉全球游客

房產要聞

五一樓市徹底明牌!塔尖人群都在重倉凱旋新世界

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關懷版