请升级:苹果iOS/macOS 26.4修复AI提示词注入漏洞
创始人
2026-04-10 22:20:45
0

IT之家 4 月 10 日消息,科技媒体 Appleinsider 昨日(4 月 9 日)发布博文,报道称在 iOS 26.4 和 macOS 26.4 系统中,苹果公司强化防护措施,已修复苹果设备端 Apple Intelligence 存在 Prompt Injection(提示词注入)漏洞。

在全球最大的网络安全活动 RSAC 中,研究人员披露苹果设备端 AI 系统的安全漏洞,利用 Prompt Injection 技术,成功绕过苹果的安全防护机制。测试数据显示,在 100 次实验中,攻击成功率高达 76%。

IT之家援引博文介绍,攻击者结合两种创新手段实施入侵。第一种名为 "Neural Exec",通过构建人类看似无意义但能诱导模型执行特定动作的对抗性输入。

第二种利用 Unicode(统一码)的从右至左覆盖功能,隐藏恶意指令并绕过过滤器。被操控的模型不仅会生成攻击者控制的内容,还可能通过系统 API 直接影响应用行为或泄露用户敏感数据。

安全研究人员指出由于苹果采用混合设计,将小模型置于本地以保护隐私,深度系统集成却增加了攻击面,预估有 10 万至 100 万用户面临上述攻击安全风险。

研究结论强调,本地模型并不天然具备更高安全性。苹果的隐私策略虽优于云端方案,但模型能否有效抵御对抗性输入,才是决定系统安全的关键。苹果已在 iOS 26.4 和 macOS 26.4 中强化了防护措施,目前尚无实际攻击案例。

相关内容

热门资讯

山海邂逅悦来玥美!青岛银丰玥美... 时光淬炼初心,山海见证成长。三百余日夜匠心耕耘,青岛银丰玥美酒店与崂山为伴,与黄海为邻,融青岛山海风...
听花岛和海鱼星空达成海外AI短... 北京商报讯(记者 陶凤 王天逸)5月31日,北京商报记者获悉,海鱼星空正式与听花岛旗下海外短剧平台 ...
10分钟注册“一人公司” “A... 随着人工智能技术加速普及,“一人公司”,简称OPC,已成为创新创业的新范式。日前,北京市市场监督管理...
中信建投:AI板块波动放大,中... 智通财经APP获悉,中信建投发布研报称,本周AI板块波动显著放大,但中长期产业景气基础目前仍未动摇,...
突发变数!美联储,迎重大考验!... 全球金融市场即将迎来一系列重磅事件。 目前,市场正高度关注美联储货币政策的未来路径。根据日程安排,美...
τ0-WM:最大规模预训练的开... henry 发自 凹非寺 量子位 | 公众号 QbitAI 具身智能火了快两年,现在,终于有团队富裕...
保伦电子取得Linux环境下免... 国家知识产权局信息显示,广东保伦电子股份有限公司取得一项名为“一种Linux环境下的免密部署方法、装...
重庆这个挂在悬崖上的网红景区,... 你能想象吗?一个几年前还是渣土场、垃圾堆的地方,现在摇身一变,成了网红生态公园。种花、修栈道、搭观景...
长宁这里藏了一片“绣球花海”,... 绣球花开了,长宁的夏天也来了。眼下,长宁外环生态绿道内的绣球花已进入最佳观赏期,蓝紫、粉白、淡蓝、深...