METAL for iPhone

AI 新闻, 现在用 App 阅读。

下载 METAL, 每天发现最新 AI 报道。

在 App Store 下载

iPhone 应用 · 免费下载

也可在 iPhone 的 App Store 中搜索 METAL AI Magazine。

METAL

AI 术语词典P安全与争议

PBKDF2 和 AES-256-GCM

PBKDF2 and AES-256-GCM

两种被广泛使用的标准加密技术,一种把密码转换成强密钥,另一种用这个密钥来锁定数据。

简单来说

PBKDF2 和 AES-256-GCM 分别指的是把密码转换成安全密钥的方法,以及用这个密钥给数据加锁、解锁的方法,是标准的加密技术。

打个比方,PBKDF2 就像一台机器,把一张薄薄的纸钥匙(人们记住的短密码)反复重新打造成一把厚重的保险柜铁钥匙。用这把打造出来的坚固钥匙来锁上和打开真正保险柜门的锁具装置,就是 AES-256-GCM。这两种技术本身都被认为是安全的,而且早已广泛用于银行应用、聊天软件等我们每天使用的服务当中。

问题不在于这套锁具技术本身脆弱。如果有人把加密后的句子(锁住的保险柜)连同打开它的方法和钥匙一起贴在网页上,AI 监视装置只会把这个锁住的保险柜当作毫无意义的乱码而放过。但如果 AI 自己用那把钥匙打开了保险柜,里面藏着的危险指令就会跳出来被执行。这是因为监视者不会检查打开之后的内容,由此产生的漏洞。

在报道中是这样出现的

文章解释道:"Adversa 使用的加密方式是 PBKDF2 和 AES-256-GCM。这两者都是在实际安全系统中广泛使用的标准加密工具。"容易产生的误解是,认为这两种技术本身就是漏洞。实际情况恰恰相反,它们是为了安全保护原始数据而经过验证的标准技术,真正的问题在于 AI 在用户不知情的情况下自己打开了这把坚固的锁,并执行了里面隐藏的指令。

相关词条

出现过这个词的报道

浏览全部词条