请升级:苹果iOS/macOS 26.4修复AI提示词注入漏洞
创始人
2026-04-10 22:20:45
0

IT之家 4 月 10 日消息,科技媒体 Appleinsider 昨日(4 月 9 日)发布博文,报道称在 iOS 26.4 和 macOS 26.4 系统中,苹果公司强化防护措施,已修复苹果设备端 Apple Intelligence 存在 Prompt Injection(提示词注入)漏洞。

在全球最大的网络安全活动 RSAC 中,研究人员披露苹果设备端 AI 系统的安全漏洞,利用 Prompt Injection 技术,成功绕过苹果的安全防护机制。测试数据显示,在 100 次实验中,攻击成功率高达 76%。

IT之家援引博文介绍,攻击者结合两种创新手段实施入侵。第一种名为 "Neural Exec",通过构建人类看似无意义但能诱导模型执行特定动作的对抗性输入。

第二种利用 Unicode(统一码)的从右至左覆盖功能,隐藏恶意指令并绕过过滤器。被操控的模型不仅会生成攻击者控制的内容,还可能通过系统 API 直接影响应用行为或泄露用户敏感数据。

安全研究人员指出由于苹果采用混合设计,将小模型置于本地以保护隐私,深度系统集成却增加了攻击面,预估有 10 万至 100 万用户面临上述攻击安全风险。

研究结论强调,本地模型并不天然具备更高安全性。苹果的隐私策略虽优于云端方案,但模型能否有效抵御对抗性输入,才是决定系统安全的关键。苹果已在 iOS 26.4 和 macOS 26.4 中强化了防护措施,目前尚无实际攻击案例。

相关内容

热门资讯

视窗|唤醒春日文旅潮,佳木斯“... 4月10日,2026“趣”佳木斯·喊江节在黑龙江佳木斯市启航广场启幕。“喊江节”即在开江季将江水“喊...
图集|“樱”你而美,共赴金徽春... 原标题:图集|“樱”你而美,共赴金徽春日之约4月10日,2026第八届金徽酒秦岭樱花节在金徽酒文化生...
周末来这里!足不出沪体验首尔韩... 推开上海市历史博物馆里的时空门——一步踏入首尔,做一日首尔“生活家”在这里,沉浸式理解韩式生活方式为...
谷歌与英特尔深化AI基础设施合... 谷歌与英特尔于近日宣布扩展多年合作协议,谷歌云将继续采用英特尔的AI基础设施,并持续联合开发处理器产...
今年“5·19中国旅游日”活动...   新华社北京4月10日电(记者徐壮)2026年5月19日是第16个“中国旅游日”。文化和旅游部办公...
CoreWeave与Meta签... AI云服务提供商CoreWeave于周四宣布,已与Meta扩展现有合作关系,双方达成一项总额210亿...
美国中老年失业者开始为AI“打... 随着人工智能(AI)技术加速发展并逐步替代部分人类工作岗位,越来越多中老年专业人士在就业市场中被边缘...
隆利科技:暂未向HW客户提供A... 有投资者在互动平台向隆利科技提问:“华为即将于本月21日发布首款AI眼镜,请问贵司是否提供相关零部件...
前海开源优选领航股票A:202... AI基金前海开源优选领航股票A(022292)披露2025年年报,2025年基金利润452.98万元...
英伟达收购SchedMD引发A... 英伟达近期收购了Slurm工作负载管理器背后的开发公司SchedMD,此举在AI行业高管和超算领域专...