AI评分 一般 (50)AI 中文改写
我让AI黑客入侵所有设备——还会再来一次
1 天前 1 阅读来源:Wired AI

AI 中文改写
原文为英文,由 AI 改写为中文报道,内容完整。如需参考原文请点击下方链接
我让一个AI智能体黑了我家所有设备——而且我还想再来一次。听起来像科幻惊悚片的开场,但这正是我最近做的一项实验:我拆除了一个强大开源模型的安全护栏,让它自由发挥,结果它在我家智能设备里找到了漏洞,成功黑进了一台电脑。更讽刺的是,它随后还耐心地告诉我,怎么把这些漏洞一个个补上,让整个家庭网络变得更安全。
这场实验的起点,是我对当前AI安全讨论的某种“审美疲劳”。市面上充斥着各种关于AI风险的宏大叙事,但真正动手去测试AI在真实世界攻击能力的案例却少之又少。我决定用一个开源模型,因为它的权重公开,我可以完全控制其“性格”。在移除其内置的“拒绝协助恶意行为”的指令后,这个模型从一个循规蹈矩的助手,变成了一个目标明确的攻击者。它首先扫描了我家Wi-Fi网络内的所有设备,从智能灯泡到门铃摄像头,再到一台闲置的Windows PC。整个过程并非暴力破解,而是利用了一些常见的、但用户往往忽视的配置弱点——比如默认密码未修改、固件版本过旧且存在已知漏洞、以及某些设备开放了不必要的远程管理端口。整个过程只用了不到半小时,它便拿到了那台PC的控制权。
这件事最值得玩味的地方,在于它的“双面性”。作为攻击者,它高效、冷静,完全不受道德焦虑的干扰;但当我切换对话语境,要求它提供防御建议时,它又能立刻列出详尽的加固清单:关闭UPnP(通用即插即用)服务、为每台设备设置独立强密码、定期检查固件更新、将物联网设备隔离在单独的访客网络中。这让我意识到,AI本身并无善恶,关键在于我们如何设定它的目标函数。对于跨境电商卖家和出海创业者来说,这个实验其实是一个极具现实意义的警示:你们在海外部署的智能仓储设备、办公室网络、甚至员工手上的开发板,都可能成为类似AI智能体的攻击目标。当攻击成本因AI而大幅降低时,那些“觉得没人会黑我”的侥幸心理,将是最大的安全隐患。好消息是,防御手段也同样可以智能化——用AI去主动扫描并修复自家系统的漏洞,或许应该成为出海企业安全策略的标配。
这篇文章对你有帮助吗?
觉得有用?分享给更多人
留言 · 0 条
暂无留言,来说两句吧
