0
AI 越会“干活”,企业越要守住“数据只进不出”
当 AI 只是一个聊天框时,风险主要在“说错话”;当 AI 变成一个能替你操作系统的同事时,风险就变成了“做错事”。企业真正要守住的,不只是模型训练边界,而是“数据只进不出”的系统边界。
当 AI 只是一个聊天框时,风险主要在“说错话”;当 AI 变成一个能替你操作系统的同事时,风险就变成了“做错事”。企业真正要守住的,不只是模型训练边界,而是“数据只进不出”的系统边界。
2026年5月,一名攻击者通过摩尔斯电码形式的提示注入,让 Grok 输出了一条转账指令,随后 Bankrbot 将这条文本当成真实授权执行,转走了约 17.5 万美元的 DRB 代币。虽然资金随后被归还,但这次事件把一个很多人还没真正意识到的风险讲透了:当大模型的自然语言输出被直接接到“能动钱”的系统上,问题就不再是聊天机器人出错,而是金融级事故。