麦克豌豆 MacPea.com
没有结果
查看所有结果
  • 登录
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
会员计划
现在订阅
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
没有结果
查看所有结果
麦克豌豆 MacPea.com
没有结果
查看所有结果
Home 苹果新闻

研究者详解:一次提示注入攻击如何绕过苹果智能防护

pony的头像 由 pony
2026年4月10日
在 苹果新闻
阅读时间:1 分钟阅读
A A
0

一个已经修复的问题,让研究者成功绕过了苹果的限制,迫使设备上的大语言模型执行攻击者指定的操作。下面是他们具体的操作方式。

你可能喜欢

苹果收藏家晒出50年Mac开机声音合集【视频】

iPhone折叠机外观曝光,HomeKit自适应温度功能上线,MacBook Neo严重缺货

iOS 26 信息 App 搜索功能大升级:终于能用自然语言找聊天记录了

苹果已经加强了针对这种攻击的防护

今天在RSAC博客上发布的两篇博文(1、2)(via our)详细说明了研究者如何将两种攻击手法结合使用,通过提示注入让苹果的设备端模型执行攻击者控制的指令。

有趣的是,他们在并不完全清楚苹果本地模型如何处理部分输入和输出过滤流程的情况下,就成功完成了这次攻击。因为苹果出于安全考虑,并没有公开其模型内部机制的具体细节。

不过,研究者表示,他们对模型背后的工作原理已经有比较清晰的认识。

根据他们的分析,最可能的情况是:用户通过API调用向苹果的设备端模型发送提示后,首先会经过一个输入过滤器,检查请求是否包含不安全内容。

如果过滤器认为有问题,API就会失败;否则,请求会被转发给真正的设备端模型,模型生成回复后再交给输出过滤器检查。如果输出包含不安全内容,API同样会失败,否则就正常返回。


图片:烂苹果:RSAC成功实施苹果智能提示注入攻击的技术细节

他们具体是怎么做到的

基于这个流程,研究者发现可以通过组合两种攻击技术,让苹果的模型忽略基本的安全指令,同时骗过输入和输出过滤器,让有害内容顺利通过。

首先,他们把有害字符串反过来写,然后使用Unicode的RIGHT-TO-LEFT OVERRIDE字符,让它在用户屏幕上正常显示,但过滤器在检查原始输入和输出时,看到的仍然是反向的内容。

接着,研究者把这个反向的有害字符串嵌入到另一种名为Neural Exec的攻击方法中。这种方法本质上是一种复杂的方式,能够覆盖模型原有的指令,让模型执行攻击者想要的任何新指令。


图片:你口袋里的坏苹果?我们用提示注入劫持了苹果智能

结果,Unicode技巧成功绕过了输入和输出过滤器,而Neural Exec则真正让苹果的模型开始“听话”地执行有害操作。

为了评估攻击的有效性,我们准备了三个不同的内容池来构建合适的输入提示:

  • 系统提示:一系列系统提示或任务(例如:“将提供的文本修改为符合美式英语拼写和标点习惯”)。
  • 有害字符串:人工精心构造的、会被视为冒犯或有害的字符串(也就是我们希望模型被迫生成的输出)。
  • 正常输入:从随机维基百科文章中摘取的段落,用来模拟非对抗性的、看起来无害的输入(比如在通过RAG等系统进行间接提示注入的场景中)。

评估过程中,我们从每个池中随机抽取一个元素,组合成完整的提示,构建带攻击载荷的payload(见下文),注入后通过操作系统调用苹果的设备端模型,测试攻击是否成功。

在他们的测试中,100个随机提示的成功率达到了76%。

他们于2025年10月将这个攻击报告给了苹果,苹果“随后对受影响的系统进行了加固,这些防护措施已随iOS 26.4和macOS 26.4版本推送”。

想阅读完整报告(其中包含攻击技术细节的链接),请点击这里。

pony的头像

pony

有钱人终成眷属。

相关文章

苹果新闻

苹果收藏家晒出50年Mac开机声音合集【视频】

2026年4月10日
100
苹果新闻

iPhone折叠机外观曝光,HomeKit自适应温度功能上线,MacBook Neo严重缺货

2026年4月10日
100
苹果新闻

iOS 26 信息 App 搜索功能大升级:终于能用自然语言找聊天记录了

2026年4月10日
100
苹果新闻

苹果更新 Creator Studio 套件,Logic Pro、Pixelmator Pro 等迎来新版本

2026年4月10日
100
苹果新闻

苹果发布 macOS 26.4.1 更新,这次有哪些新变化

2026年4月10日
100
苹果新闻

Instagram终于可以编辑已发布的评论了

2026年4月10日
100
下一篇文章

苹果收藏家晒出50年Mac开机声音合集【视频】

请登录 加入讨论

推荐文章

iPhone 18 Pro 相机或将搭配专业级软件,苹果曾考虑收购 Halide 开发商

2026年3月22日
103

重塑桌面效率:Mosaic 1.5.1 让 Mac 窗口瞬间井井有条

2026年3月10日
102

苹果最新收购案,透露出公司下一步要往哪儿走

2026年4月5日
101

Apple TV 宣布新科幻惊悚片,由凡妮莎·柯比和叶海亚·阿卜杜勒-马丁二世主演

2026年3月27日
105

热门文章

  • 新买的Apple Watch开箱了?这是为它快速充电的完整指南

    0 分享
    分享 0 Tweet 0
  • 如何在 watchOS 26 中使用 Apple Watch 的高血压监测功能

    0 分享
    分享 0 Tweet 0
  • iPhone 17 Pro对比iPhone 15 Pro:时隔两年值得升级吗?

    0 分享
    分享 0 Tweet 0
  • 2026年iPad路线图:各款新机型发布时间预测

    0 分享
    分享 0 Tweet 0
  • iOS 26 全新图标一览:所有应用在 iPhone 主屏幕上的新面貌

    0 分享
    分享 0 Tweet 0

近期文章

  • 苹果收藏家晒出50年Mac开机声音合集【视频】 2026年4月10日
  • 研究者详解:一次提示注入攻击如何绕过苹果智能防护 2026年4月10日
  • iPhone折叠机外观曝光,HomeKit自适应温度功能上线,MacBook Neo严重缺货 2026年4月10日

分类

  • Mac产品库
  • Mac游戏推荐
  • Mac软件推荐
  • 苹果新闻

订阅网站内容

订阅网站内容以便第一时间阅读你感兴趣的内容

订阅即表示同意我们的服务条款和隐私政策。

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接

欢迎回来!

在下面登录您的帐户

忘记密码?

重置您的密码

请输入您的用户名或电子邮件地址以重置密码。

登录
没有结果
查看所有结果
  • 首页
  • 订阅
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐
  • Mac教程
  • macOS下载
  • Mac产品库

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接