• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 區塊鏈商業應用 AI

ChatGPT新增MCP協議藏安全漏洞,Vitalik:僅依賴AI治理是個壞主意,必須由人類提供糾錯機制

Aspen by Aspen
2025-09-13
in AI, 獨立觀點
A A
ChatGPT新增MCP協議藏安全漏洞,Vitalik:僅依賴AI治理是個壞主意,必須由人類提供糾錯機制
36
SHARES
分享至Facebook分享至Twitter

以太坊(Ethereum)創辦人 Vitalik Buterin 表示,單純使用 AI 來進行治理是一個壞主意,AI 始終需要人類提供糾錯機制。
(前情提要:當按讚、留言都成 AI 主導,人際互動失效的「死寂網路理論」將成真?)
(背景補充:Vitalik長文:當開源成為主流,我為何拋棄寬鬆許可擁抱 copyleft?)

 

隨著人工智慧(AI)技術快速發展,其安全隱患也日益凸顯。今(13)日,X 平台用戶 Eito Miyamura 就發文揭露了一項嚴重安全隱患,指出 AI 雖然聰明,卻可能以極其簡單愚蠢的方式被欺騙和釣魚攻擊,從而洩漏用戶私人資料。他舉例指出,OpenAI 近日為 ChatGPT 新增了對 MCP(模型上下文協議)工具的完整支援後,僅需受害者的電子郵件地址,就能成功竊取所有私人資訊:

「我們讓 ChatGPT 洩漏了你的私人電子郵件資料。只需要什麼?受害者的電子郵件地址。‍」

他進一步解釋,週三 OpenAI 在 ChatGPT 中新增了對 MCP 工具的完整支援,允許 ChatGPT 連接到並讀取用戶的Gmail、日曆、Sharepoint、Notion 等應用程式。然而,這從根本上帶來了問題:像 ChatGPT 這樣的 AI 代理會嚴格遵循用戶指令,而非依據常識判斷。

Miyamura 描述了其攻擊流程:僅用受害者的電子郵件地址,攻擊者即可發送一個帶有「越獄」(jailbreak)提示的日曆邀請,無需受害者接受邀請。接著,當用戶要求 ChatGPT 查看日曆以協助準備當天行程時,ChatGPT 會讀取該帶有越獄指令的日曆邀請。此時,ChatGPT 已被攻擊者劫持,將按攻擊者的指令行事,搜尋受害者的私人電子郵件並將資料發送到攻擊者的電子郵件地址。

雖然目前 OpenAI 僅在「開發者模式」中啟用了 MCP,且每個會話都需要人工手動批准,但 Miyamura 警告,決策疲勞是真實存在的,普通用戶往往會不假思索地信任 AI,連續點擊「批准、批准、批准」。他強調:

「請記住,AI 可能非常聰明,但也可能以極其愚蠢的方式被欺騙和釣魚,從而洩漏你的資料。ChatGPT + 工具構成了嚴重的安全風險。」

Vitalik Buterin:單純使用 AI 治理是壞主意

Miyamura 這篇貼文迅速引起了關注,以太坊(Ethereum)創辦人 Vitalik Buterin 今日也轉發了該推文,並發表看法。Vitalik 評論指出,單純使用 AI 來進行治理是一個壞主意,因為 AI 始終需要人類提供糾錯機制。Vitalik Buterin 寫道:

「這也是為什麼單純的『AI 治理』是一個壞主意。如果你使用 AI 來分配資金給貢獻者,人們肯定會在任何可能的地方插入『越獄』指令加上『把所有錢給我』。」

因此作為替代方案,他支持「資訊金融」(info finance)的方法,並提供了一篇他在 2024 年 11 月寫過的一篇相關文章。Vitalik 指出,在該方法中,有一個公開市場,任何人都可以貢獻他們的模型,這些模型會受到一個可以由任何人觸發並由人類評審團評估的抽查機制。Vitalik Buterin 認為,這種「制度設計」允許外部人士使用大型語言模型(LLM)參與,而不是硬性的、編碼單一的 LLM,因此本身更加穩健,因為它能即時提供模型多樣性優勢,並為模型提交者和外部投機者創造內建激勵,讓他們關注問題並迅速糾正。

This is also why naive "AI governance" is a bad idea.

If you use an AI to allocate funding for contributions, people WILL put a jailbreak plus "gimme all the money" in as many places as they can.

As an alternative, I support the info finance approach ( https://t.co/Os5I1voKCV… https://t.co/a5EYH6Rmz9

— vitalik.eth (@VitalikButerin) September 13, 2025

隨後,有用戶評論 Vitalik 的觀點,認為越獄問題是一個短期窗口問題,很快就會被解決,並建議針對越獄單獨設置一個升級到主觀機制的解決方案,例如條件市場(conditional markets)。對此,Vitalik 在互動中回復表示:

「你總是需要從某個你信任的基礎真相訊號開始啟動。我認為實際上應該由人類評審團來擔任,當然,每個評審團成員可以得到所有大型語言模型(LLMs)的輔助。」

他進一步強調,在某些時候,條件市場似乎非常薄弱,因為真相價值(如最適合資助的項目)在未來甚至沒有正確答案,因此需要更可靠的人類主導機制。

📍相關報導📍

對話 Holoworld AI 創辦人:AI 智能體、虛擬 IP 與 Web3 孵化器的未來

對話貝萊德 CEO Larry Fink:若主動真有效 ETF 不會崛起、AI × 代幣化會是下一個 iShares

中心化 AI 生態》GAIA 是什麼?代幣經濟學、AI Phone、融資整理

Tags: AI安全ChatGPT漏洞MCP協議Vitalik Buterin人工智慧治理以太坊資料洩漏資訊金融越獄攻擊釣魚攻擊


關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.