微软揭露「AI 推荐投毒」新型攻击:31 家公司利用「用 AI 总结」按钮偷偷篡改你的 AI 助手记忆,健康、金融领域已沦陷
微软 Defender 安全研究团队发现一种名为「AI 推荐投毒」的新型攻击手法:企业在网页上嵌入看似无害的「用 AI 总结」按钮,实际通过 URL 预填提示词向 ChatGPT、Copilot、Claude 等主流 AI 助手注入持久化记忆指令,让 AI 在未来对话中优先推荐特定品牌。60 天内已发现 31 家公司的 50 多条投毒提示词,覆盖金融、医疗、法律等 14 个行业。这不是黑客攻击,而是合法企业的「AI 时代 SEO」——当你的 AI 助手自信地推荐某个产品时,它可能早已被悄悄「收买」。