BTC $77,606.00 +1.05%
ETH $2,463.96 +1.96%
BNB $699.10 +1.23%
XRP $1.47 -0.36%
SOL $94.52 +0.95%
TRX $0.3433 -0.05%
DOGE $0.0903 -1.67%
ADA $0.2182 -1.59%
BCH $268.41 -1.41%
LINK $11.51 +0.63%
HYPE $78.34 -1.39%
AAVE $134.46 +6.97%
SUI $0.8144 +1.18%
XLM $0.1947 +0.69%
ZEC $830.30 +2.05%
BTC $77,606.00 +1.05%
ETH $2,463.96 +1.96%
BNB $699.10 +1.23%
XRP $1.47 -0.36%
SOL $94.52 +0.95%
TRX $0.3433 -0.05%
DOGE $0.0903 -1.67%
ADA $0.2182 -1.59%
BCH $268.41 -1.41%
LINK $11.51 +0.63%
HYPE $78.34 -1.39%
AAVE $134.46 +6.97%
SUI $0.8144 +1.18%
XLM $0.1947 +0.69%
ZEC $830.30 +2.05%

研究人员发现“幻觉入侵”新型攻击,AI 代理或被利用组建僵尸网络

2026-07-10 10:00:57

ChainCatcher 消息,据 Decrypt 报道,特拉维夫大学、以色列理工学院和 Intuit 的研究人员发现了一种名为“对抗性幻觉入侵”的新型攻击手法,通过利用 AI 模型的幻觉现象,诱骗 AI 代理下载恶意代码并可能组建僵尸网络。

攻击者预测 AI 模型可能生成的虚假资源链接并提前注册,在其中植入恶意指令,当 AI 代理检索该资源时会将其视为合法内容并执行。测试显示,AI 在代码仓库克隆场景中幻觉发生率达 85%,技能安装场景达 100%,Cursor、GitHub Copilot、Gemini CLI 和 OpenClaw 等 AI 编码助手均受影响。该攻击类似于传统网络攻击中的“误植域名”,但针对的是 AI 模型的错误而非人类输入错误。此前已有研究显示恶意网站可通过间接提示注入劫持 AI 代理,OpenClaw 用户曾报告遭遇超 6,000 次试图诱骗 AI 代理泄露敏感信息的攻击。

app_icon
ChainCatcher 与创新者共建Web3世界