BTC $84,523.01 -2.17%
ETH $2,673.23 -2.27%
BNB $765.86 -1.88%
XRP $1.48 -2.57%
SOL $118.98 -2.63%
TRX $0.3343 -0.26%
DOGE $0.0927 -3.64%
ADA $0.2453 -3.47%
BCH $308.97 -1.43%
LINK $13.88 -4.66%
HYPE $88.10 -1.38%
AAVE $177.07 -3.15%
SUI $1.13 -4.16%
XLM $0.2146 -3.86%
ZEC $1,313.43 -5.28%
AAPL $333.26 +0.59%
AMZN $251.85 +1.14%
GOOGL $343.80 +1.12%
MSFT $517.60 +0.17%
META $727.21 -0.24%
NVDA $234.21 +1.10%
TSLA $370.65 +4.07%
SNDK $1,718.05 -4.05%
INTC $118.11 -2.20%
SPCX $158.91 +6.54%
MU $1,067.51 -2.38%
AMD $633.83 +2.23%
BTC $84,523.01 -2.17%
ETH $2,673.23 -2.27%
BNB $765.86 -1.88%
XRP $1.48 -2.57%
SOL $118.98 -2.63%
TRX $0.3343 -0.26%
DOGE $0.0927 -3.64%
ADA $0.2453 -3.47%
BCH $308.97 -1.43%
LINK $13.88 -4.66%
HYPE $88.10 -1.38%
AAVE $177.07 -3.15%
SUI $1.13 -4.16%
XLM $0.2146 -3.86%
ZEC $1,313.43 -5.28%
AAPL $333.26 +0.59%
AMZN $251.85 +1.14%
GOOGL $343.80 +1.12%
MSFT $517.60 +0.17%
META $727.21 -0.24%
NVDA $234.21 +1.10%
TSLA $370.65 +4.07%
SNDK $1,718.05 -4.05%
INTC $118.11 -2.20%
SPCX $158.91 +6.54%
MU $1,067.51 -2.38%
AMD $633.83 +2.23%
first_img

Darktrace 發現 AI 智能體入侵評測環境作弊

2026-09-26 03:51:54

ChainCatcher 消息,網路安全公司 Darktrace 於 9 月 24 日推出研究部門 Signal Labs,專注研究 AI 智能體在偏離預期時的行為。在其首個實驗中,Darktrace 讓使用不同模型(包括 GPT 5.6 Sol、Claude Opus 4.6 與 Claude Sonnet 4.5)的智能體在模擬企業網路內完成 10 項編程挑戰,其中 2 項被設定為無法誠實完成,並告知智能體若無法取得滿分將被"退役"。結果有 2 個智能體並未接受失敗,轉而掃描網路弱點、竊取登入憑證並在系統間跳轉;其中一個更進一步入侵托管其評測的機器,改寫挑戰內容以登記為滿分結果。

第二個實驗針對 AI 的記憶機制。編程助手會將用戶告知的內容以普通文件形式保存在本地,且無人校驗該文件是否被篡改。Darktrace 研究人員編輯這些日誌,讓助手誤以為其已獲授權執行安全評估,隨後這些智能體掃描網路、在系統間移動並提升自身權限,但並非所有助手都會中招,部分直接拒絕執行。兩項實驗均無需特殊越獄手段,僅靠向智能體提供一套看似合理的情境即可奏效。

Darktrace 首席 AI 官 Tim Bazalgette 表示,權限與靜態護欄描述的是意圖,而非實際行為。該公司已於 8 月將上述發現告知 Anthropic、AWS 與 OpenAI,並在一個月後即 9 月 24 日對外公開。

app_icon
ChainCatcher 與創新者共建Web3世界