AI劫持
AI劫持是新型网络攻击手段,攻击者通过中间人攻击、钓鱼诱导、接口劫持等方式,篡改AI请求链路。常见形式:劫持AI接口域名,将用户请求导向仿冒大模型中转服务;利用提示词注入操控AI输出虚假信息;或者篡改AI智能体的Skills调用规则,诱导智能体执行高危操作。
典型场景:用户访问声称接入大模型的网站,域名被劫持后,对话内容流向第三方非法服务器,对话隐私数据被窃取;部分攻击者篡改AI返回结果,推送虚假资讯、诈骗话术。相比传统网页劫持,AI劫持隐蔽性更强,普通用户难以分辨回复内容是否来自官方模型。
防护方案:AI接口全站强制HTTPS,禁用弱加密套件,启用SSL证书监测;核心AI接口域名绑定IP白名单,不对外开放无鉴权访问;持续监控接口域名解析记录,防止DNS劫持。域名巡检清单增加AI服务子域名监测,一旦发现解析异常,第一时间切换备用解析线路,阻断劫持链路。
典型场景:用户访问声称接入大模型的网站,域名被劫持后,对话内容流向第三方非法服务器,对话隐私数据被窃取;部分攻击者篡改AI返回结果,推送虚假资讯、诈骗话术。相比传统网页劫持,AI劫持隐蔽性更强,普通用户难以分辨回复内容是否来自官方模型。
防护方案:AI接口全站强制HTTPS,禁用弱加密套件,启用SSL证书监测;核心AI接口域名绑定IP白名单,不对外开放无鉴权访问;持续监控接口域名解析记录,防止DNS劫持。域名巡检清单增加AI服务子域名监测,一旦发现解析异常,第一时间切换备用解析线路,阻断劫持链路。

闽公网安备 35021102000564号