麦克豌豆 MacPea.com
没有结果
查看所有结果
  • 登录
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • mac软件下载平台
    • Sketch破解版
    • 红警Mac版
    • IDEA 2026 破解版
    • Navicat Mac破解版
    • Final Cut Pro
    • Acrobat Pro Mac破解
    • SketchUp Mac破解
    • AutoCAD Mac破解
    • CorelDRAW Mac破解
    • Lightroom Mac破解
    • EndNote破解
    • Downie破解
    • AnyGo破解
    • iStat Menus破解
    • Tuxera NTFS破解
    • DaVinci Mac破解
    • prism mac破解
    • Rhino破解版
会员计划
现在订阅
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • mac软件下载平台
    • Sketch破解版
    • 红警Mac版
    • IDEA 2026 破解版
    • Navicat Mac破解版
    • Final Cut Pro
    • Acrobat Pro Mac破解
    • SketchUp Mac破解
    • AutoCAD Mac破解
    • CorelDRAW Mac破解
    • Lightroom Mac破解
    • EndNote破解
    • Downie破解
    • AnyGo破解
    • iStat Menus破解
    • Tuxera NTFS破解
    • DaVinci Mac破解
    • prism mac破解
    • Rhino破解版
没有结果
查看所有结果
麦克豌豆 MacPea.com
没有结果
查看所有结果
Home 苹果新闻

研究者详解:一次提示注入攻击如何绕过苹果智能防护

pony的头像 由 pony
2026年4月10日
在 苹果新闻
阅读时间:1 分钟阅读
A A
0

一个已经修复的问题,让研究者成功绕过了苹果的限制,迫使设备上的大语言模型执行攻击者指定的操作。下面是他们具体的操作方式。

你可能喜欢

DockPops 4.0 for Mac 评测:Dock 上真正的快捷启动神器

BuhoCleaner 1.16.1 for Mac 详细评测:清理体验与更新亮点

消息:watchOS 27 心率追踪将明显提升,AI 健康教练可能不会随系统首发

苹果已经加强了针对这种攻击的防护

今天在RSAC博客上发布的两篇博文(1、2)(via our)详细说明了研究者如何将两种攻击手法结合使用,通过提示注入让苹果的设备端模型执行攻击者控制的指令。

有趣的是,他们在并不完全清楚苹果本地模型如何处理部分输入和输出过滤流程的情况下,就成功完成了这次攻击。因为苹果出于安全考虑,并没有公开其模型内部机制的具体细节。

不过,研究者表示,他们对模型背后的工作原理已经有比较清晰的认识。

根据他们的分析,最可能的情况是:用户通过API调用向苹果的设备端模型发送提示后,首先会经过一个输入过滤器,检查请求是否包含不安全内容。

如果过滤器认为有问题,API就会失败;否则,请求会被转发给真正的设备端模型,模型生成回复后再交给输出过滤器检查。如果输出包含不安全内容,API同样会失败,否则就正常返回。


图片:烂苹果:RSAC成功实施苹果智能提示注入攻击的技术细节

他们具体是怎么做到的

基于这个流程,研究者发现可以通过组合两种攻击技术,让苹果的模型忽略基本的安全指令,同时骗过输入和输出过滤器,让有害内容顺利通过。

首先,他们把有害字符串反过来写,然后使用Unicode的RIGHT-TO-LEFT OVERRIDE字符,让它在用户屏幕上正常显示,但过滤器在检查原始输入和输出时,看到的仍然是反向的内容。

接着,研究者把这个反向的有害字符串嵌入到另一种名为Neural Exec的攻击方法中。这种方法本质上是一种复杂的方式,能够覆盖模型原有的指令,让模型执行攻击者想要的任何新指令。


图片:你口袋里的坏苹果?我们用提示注入劫持了苹果智能

结果,Unicode技巧成功绕过了输入和输出过滤器,而Neural Exec则真正让苹果的模型开始“听话”地执行有害操作。

为了评估攻击的有效性,我们准备了三个不同的内容池来构建合适的输入提示:

  • 系统提示:一系列系统提示或任务(例如:“将提供的文本修改为符合美式英语拼写和标点习惯”)。
  • 有害字符串:人工精心构造的、会被视为冒犯或有害的字符串(也就是我们希望模型被迫生成的输出)。
  • 正常输入:从随机维基百科文章中摘取的段落,用来模拟非对抗性的、看起来无害的输入(比如在通过RAG等系统进行间接提示注入的场景中)。

评估过程中,我们从每个池中随机抽取一个元素,组合成完整的提示,构建带攻击载荷的payload(见下文),注入后通过操作系统调用苹果的设备端模型,测试攻击是否成功。

在他们的测试中,100个随机提示的成功率达到了76%。

他们于2025年10月将这个攻击报告给了苹果,苹果“随后对受影响的系统进行了加固,这些防护措施已随iOS 26.4和macOS 26.4版本推送”。

想阅读完整报告(其中包含攻击技术细节的链接),请点击这里。

pony的头像

pony

有钱人终成眷属。

相关文章

苹果新闻

DockPops 4.0 for Mac 评测:Dock 上真正的快捷启动神器

2026年5月25日
102
苹果新闻

BuhoCleaner 1.16.1 for Mac 详细评测:清理体验与更新亮点

2026年5月25日
101
苹果新闻

消息:watchOS 27 心率追踪将明显提升,AI 健康教练可能不会随系统首发

2026年5月25日
103
苹果新闻

报道称:Apple Intelligence 图像模型将在 iOS 27 迎来重大视觉升级

2026年5月25日
102
苹果新闻

爆料:iOS 27 要大改 AirPods 设置界面了

2026年5月24日
104
苹果新闻

两款值得一试的平价 iPhone 17 Pro 配件

2026年5月24日
101
下一篇文章

苹果收藏家晒出50年Mac开机声音合集【视频】

FBI通过iPhone通知数据找回了已删除的Signal消息

请登录 加入讨论

推荐文章

谷歌被指抄袭苹果Liquid Glass界面 安卓负责人否认

2026年5月7日
104

WhatsApp 正在开发读完就消失的消息功能

2026年5月20日
104

Meta的AI要分析青少年脸部,结果被12岁小孩用假胡子轻松骗过 [U]

2026年5月7日
109

报道称 OpenAI 正在研发自家手机,要跟 iPhone 硬刚

2026年4月27日
106

热门文章

  • macOS 26.5 正式推送,这次更新都有啥新变化

    0 分享
    分享 0 Tweet 0
  • OpenAI 把 Codex 带进 ChatGPT 手机端:iPhone、iPad 和 Android 都能用了

    0 分享
    分享 0 Tweet 0
  • Autodesk AutoCAD 2027 for Mac 评测:AI智能绘图终于在Mac上玩出新高度

    0 分享
    分享 0 Tweet 0
  • 2026年iPad路线图:各款新机型发布时间预测

    0 分享
    分享 0 Tweet 0
  • 全新 iPhone Air 与 iPhone 17 Pro 壁纸下载 [更新:iPhone 17]

    0 分享
    分享 0 Tweet 0

近期文章

  • DockPops 4.0 for Mac 评测:Dock 上真正的快捷启动神器 2026年5月25日
  • BuhoCleaner 1.16.1 for Mac 详细评测:清理体验与更新亮点 2026年5月25日
  • 消息:watchOS 27 心率追踪将明显提升,AI 健康教练可能不会随系统首发 2026年5月25日

分类

  • Mac产品库
  • Mac游戏推荐
  • Mac软件推荐
  • 苹果新闻

订阅网站内容

订阅网站内容以便第一时间阅读你感兴趣的内容

订阅即表示同意我们的服务条款和隐私政策。

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接 | Mac软件之家 | Parallels Desktop 破解 | Photoshop Mac 破解 | office mac 破解 | CleanMyMac 破解

欢迎回来!

在下面登录您的帐户

忘记密码?

重置您的密码

请输入您的用户名或电子邮件地址以重置密码。

登录
没有结果
查看所有结果
  • 首页
  • 订阅
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐
  • Mac教程
  • macOS下载
  • Mac产品库

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接 | Mac软件之家 | Parallels Desktop 破解 | Photoshop Mac 破解 | office mac 破解 | CleanMyMac 破解