编者按
过去一年,关于AI的讨论大多集中在“AI如何攻击他人”——自主智能体能否自主发现漏洞、发起网络攻击。然而,ChatGPT Mac应用的一个安全漏洞提醒我们:AI软件自身同样是脆弱的攻击目标。当我们将敏感数据托付给这些智能助手时,它们的防线是否足够坚固?
漏洞始末:Mac应用中的安全隐患
据WIRED报道,ChatGPT的Mac桌面应用中曾存在一个安全漏洞,可能允许黑客访问用户的敏感数据。该漏洞已被修复,但它的存在揭示了一个更广泛的问题:随着AI应用深入个人设备,它们所携带的数据资产正成为攻击者的新猎物。
与传统的网络应用不同,桌面AI应用通常需要访问本地文件、系统权限和用户对话历史。这意味着一旦应用本身存在漏洞,攻击者可能绕过云端的安全防护,直接从用户设备上窃取信息。对于一款拥有数亿用户的AI产品而言,哪怕是一个看似微小的客户端缺陷,其潜在影响范围也可能是惊人的。
“当业界聚焦于AI智能体的黑客能力时,ChatGPT应用中被修复的漏洞表明,AI软件本身就是一个诱人且脆弱的目标。”
为何AI应用成为攻击新靶心
AI应用之所以成为攻击者的新宠,原因有三。其一,价值密度高:用户与AI的对话中可能包含商业机密、个人隐私、代码片段甚至身份凭证。其二,攻击面广:AI应用往往需要调用系统权限、访问文件系统、连接第三方服务,任何一个环节的疏忽都可能成为突破口。其三,安全投入不足:许多AI公司以快速迭代为优先,安全防护往往滞后于功能发布。
正如网络安全领域的经典论断所言,攻击者总是寻找最薄弱的环节。当云端基础设施的安全防护日益完善时,攻击者的目光自然转向了用户终端上的AI应用。而桌面应用相较于移动端和网页端,往往拥有更高的系统权限,这也使其成为更具吸引力的攻击入口。
从“AI攻击”到“攻击AI”的范式转变
这一漏洞的意义超出了单一产品。它标志着网络安全议题的一次重要转向:从担忧AI被用于攻击,到正视AI自身被攻击的风险。
在过去,安全团队主要关注模型层面的风险,如提示注入、越狱攻击、数据投毒等。但桌面应用的漏洞提醒我们,AI安全的边界远比模型本身更宽。客户端安全、供应链安全、权限管理——这些传统软件安全的命题,在AI时代同样适用,甚至更加紧迫。
更值得警惕的是,AI应用往往集成了大量第三方组件和API,其攻击面比传统应用更为复杂。一个看似微小的客户端漏洞,可能在攻击链中被放大为严重的数据泄露事件。安全研究者已经多次证明,AI应用的本地数据存储、进程间通信和更新机制,都可能成为攻击者的切入点。
用户与厂商的双重责任
对于用户而言,及时更新AI应用、审慎授予权限、避免在对话中透露敏感信息,是基本的自我保护措施。对于厂商而言,则需要在产品设计之初就将安全纳入考量,建立完善的漏洞响应机制,并对客户端安全给予与模型安全同等的重视。
此次漏洞的及时修复值得肯定,但它不应被视为终点。随着AI应用向操作系统深处渗透,类似的挑战只会越来越多。唯有将安全视为产品的一部分而非事后补丁,AI应用才能真正赢得用户的信任。
本文编译自WIRED
© 2026 Winzheng.com 赢政天下 | 转载请注明来源并附原文链接