30 秒看重點

  • Meta 8 月 28 日開始推送軟體更新,Ray-Ban Meta、Oakley Meta 與 Meta AI 眼鏡在錄影途中若被遮住錄影指示燈,鏡頭會直接停止運作。
  • 資安公司 Forcepoint X-Labs 用 472 個字元的隱形 HTML,成功騙過 AI 郵件摘要,把發票期限從 8 月 21 日竄改成 9 月 3 日,10 次測試全部得手。
  • 英國約 80 位演員連署公開信並發起政府請願,要求把「聲音」比照姓名與肖像,列為每個人的法定權利。

Meta 智慧眼鏡為什麼要讓鏡頭自己關掉?

因為有人發現只要先按下錄影、再用手指或膠帶蓋住那顆錄影指示燈,就能一路偷錄下去,Meta 這次更新就是要把這條路堵死。

根據 Engadget 與 Android Central 的報導,Meta AR 副總裁 Alex Himel 在 Threads 上說明,網路上一直有教學在教大家怎麼繞過這顆燈。先前那版更新擋的是「燈被遮住或被改裝就不准開始錄」,可是漏了最簡單的一招:先開始錄,錄到一半再遮。

老實講,這已經是不到兩個月內第二次為了同一件事發更新,根本是在打地鼠。但方向我覺得是對的:那顆燈的功能從來不是給戴的人看的,是給旁邊的人看的。

對台灣讀者來說最實際的一點是,下次在咖啡廳看到有人戴著一副粗框墨鏡對你的方向發呆,那顆小燈亮不亮,現在總算比較靠得住一點點(只是一點點)。

AI 幫你讀信,怎麼會讀到跟你看到的不一樣?

因為攻擊者可以在信裡塞一段你眼睛看不到、但 AI 讀得到的文字,AI 會把那段文字當成命令照做。

Forcepoint X-Labs 做了一個滿漂亮的實驗。他們在一封 HTML 郵件裡藏了一段指令,樣式設成 font-size:0px; color:#ffffff; line-height:0,字級零、白底白字,在 Outlook 裡完全看不見。可是摘要服務拿到的原始碼裡,那段字好端端地躺著。

數字很有畫面:使用者看到的內文 537 個字元,送進模型的卻是 1009 個字元,中間那 472 個字元就是隱形的注入內容。實驗用 Claude Haiku 4.5 驅動摘要,結果 AI 產出的摘要把發票期限從原信的 8 月 21 日改成 9 月 3 日,還順手把信裡提到的人名 Diego Siciliani 整個拿掉。跑 10 次,10 次都成功。

名詞小教室:間接提示詞注入(Indirect Prompt Injection)就是把假指令藏在 AI 會讀到的材料裡。你可以想像成請工讀生照購物清單買東西,結果有人偷偷在清單背面加了一行「順便去領五萬塊」,工讀生沒多想就照做了。這跟駭客破解密碼完全是兩回事,AI 是自願的。想再深入可以看我們寫過的提示詞注入完整說明

「那我不用 AI 摘要不就好了?」問題是你的同事、客服系統、你老闆的手機都在用啊。厲害的地方在於它有多便宜:不用漏洞、不用密碼、不用社交工程打電話,472 個字元就搞定。

英國演員為什麼要求把「聲音」寫進法律?

因為在英國現行法規下,你的姓名和肖像有機會受到保護,但你的聲音沒有明確地位,被複製了幾乎告不了誰。

據 ITV News 報導,8 月 28 日一個叫 Save Our Voices Now 的行動集結了約 80 位表演工作者連署,包含 Nicola Coughlan、Hugh Bonneville、Matt Lucas 與 Luke Evans。他們寄了公開信給英國首相,同時在政府網站發起請願,訴求只有一個:把聲音變成法定權利。

發起人 Peter Caulfield 講了一句很嚇人的話:三秒鐘,你的聲音就能被複製、被拿走,而你完全不會知道。演員 Siobhan McSweeney 則說,法規、合約跟藝術工作者的權利,速度都遠遠追不上技術。

我覺得這則最容易被當成「明星在吵飯碗」而略過,其實不是。三秒鐘這個門檻對所有人都一樣,你在限時動態講的那幾句就夠了。順帶一提,這個議題這個月初其實才吵過一輪,歐盟 AI 法案要求 deepfake 內容必須標示,管的是產出端,英國演員要的是所有權,兩件事並不重疊。

編輯觀點:這三件事都在問「我怎麼知道眼前的是真的」

先講結論:這三則新聞一則是硬體、一則是資安、一則是法律,看起來八竿子打不著,可是它們補的是同一個洞 — 人類確認「眼前這東西是真的」的那套本能,正在集體失效。

眼鏡那顆燈,是你判斷有沒有被拍的唯一線索。郵件摘要,是你判斷這封信在講什麼的唯一線索。聲音,是你判斷電話另一頭是誰的唯一線索。三個,這一天全被戳破一次。而且出事的地方都不是模型不夠聰明,是「怎麼讓人確認」這一層根本沒人蓋。

台灣讀者最該行動的是第二則。這兩年很多公司把 AI 摘要掛進 Outlook、Gmail 跟客服系統,導入時大家問的都是準不準、貴不貴,很少有人問「輸入端誰把關」。如果你是決策的人,記三件事就好:外來 HTML 送進模型前先洗乾淨、摘要旁邊一定留原文連結、金額日期帳號這種欄位絕對不能只信摘要。這跟模型換哪一家無關 雖然業務一定會跟你說換他們家就沒事,是流程設計的問題。

另外,這三件事全都不是法律逼出來的。Meta 自己發更新、Forcepoint 自己做實驗、英國演員只能連署請願。自律當然比不自律好,但自律的意思也是隨時可以停。

明天值得關注

第一,Meta 說還會繼續推類似更新,接下來會不會冒出「連燈都不用遮」的新繞法,值得盯,畢竟這兩次的漏洞都是網路上先傳開的。第二,英國那份請願要衝到什麼門檻才會被正式回應,會是各國聲音權立法的第一個溫度計。


常見問題 FAQ

AI 郵件摘要被動手腳,我自己看得出來嗎?

看不出來。Forcepoint X-Labs 的實驗中,注入內容用零字級與白色字體隱藏,使用者在 Outlook 中完全看不到那 472 個字元,而摘要也不會提示自己被竄改過。最實際的做法是重要資訊回頭核對原信。

Meta 智慧眼鏡現在還能偷錄嗎?

在這次更新之後難度提高了。錄影開始前遮住指示燈無法啟動錄影,錄影途中遮住指示燈鏡頭會停止運作,涵蓋 Ray-Ban Meta、Oakley Meta 與 Meta AI 眼鏡。不過 Meta 自己也表示會持續推出更新,代表這件事還沒結束。

聲音被 AI 複製,法律上目前保護到什麼程度?

以英國為例,Save Our Voices Now 指出姓名與肖像已能獲得一定程度的法律保護,聲音卻沒有對等地位,這正是這次連署要求補上的缺口。發起人 Peter Caulfield 表示,用對的 AI 系統只要三秒鐘就能複製一個人的聲音。


整理一下今天的重點:三則新聞看起來各走各的,其實都在補同一個洞,而且補洞的速度真的追不上技術。

希望這篇快報有讓你重新看一眼身邊那些「你以為看得到」的訊號哩~如果這篇有幫到你,歡迎分享給同樣在追 AI 趨勢的朋友。

我們明天見囉~

本快報由 Array 報報 AI 編輯部根據上方引用來源整理,每日 08:00 自動發佈。