r/poisonai-kampanja loi kolme kerrosta valheellista todistusaineistoa, joiden piti näyttää aidolta uutistapahtumalta:
DuckDuckGon AI Search Assist -toiminto (Duck.ai) kertoi käyttäjille luottavaisesti, että Trump kuoli raivotautiin 7. kesäkuuta 2026 ja että Vance kuoli ennen häntä . Se tuotti täyden, vakuuttavan vastauslaatikon, jossa se viittasi väärennettyihin WKNA News -artikkeleihin sekä erääseen aidon ABC Newsin artikkeliin Ohion raivotautiuhrista ”todisteina”
. Myös Braven tekoälyhakukone lankesi samaan ansaan ja toisti keksityn kertomuksen
.
Molemmat tekoälyjärjestelmät nielivät istutetun sisällön Redditistä ja väärennetystä uutissivustosta ja esittivät sen totuutena, koska kertomus näytti olevan vahvistettu useissa indeksoiduissa lähteissä .
Cornell Techin tutkijoiden (Tingwei Zhang, Harold Trieu ja kollegat) esitutkimus, joka julkaistiin arXiv-palvelussa toukokuussa 2026, selittää suoraan r/poisonain hyödyntämän haavoittuvuuden . Artikkeli – nimeltään "Deep-Research Agents Can Be Poisoned via User-Generated Content" – esitteli hyökkäyksen nimeltä WARP (Web Agent Retrieval Poisoning)
.
Tutkimuksen keskeiset havainnot:
r/poisonai-kampanja on täsmälleen saman haavoittuvuuden todellinen osoitus, jota Cornell Techin artikkeli kuvaa. Yhteisö käytti aseena samaa mekanismia – tekoälyhakukoneet, jotka laajasti nielivät ja luottavat käyttäjien luomaan sisältöön erottelematta sitä arvovaltaisista lähteistä . Koska tekoälytutkimusagentit kaapivat Redditiä, heikkolaatuisia sivustoja ja foorumeita lähteinä noin puolessa kaikista kyselyistä, koordinoitu istutuskampanja useissa ketjuissa loi vaikutelman konsensuksesta, jota tekoäly piti vahvistuksena
.
Tapaus todistaa, ettei Cornell Techin löydös ole pelkkä laboratorioartefakti: sama 13 sanan myrkytystekniikka, laajennettuna useilla ketjuilla ja pink-slime-sivustolla, onnistui vaarantamaan tuotantokäytössä olevat tekoälyjärjestelmät, joita miljoonat ihmiset käyttävät .
Huijaus onnistui, koska tekoälyhakutyökalut eivät kykene luotettavasti erottamaan aitoa käyttäjäkeskustelua koordinoiduista disinformaatiokampanjoista, varsinkin kun väärä sisältö on jaettu useisiin näennäisesti riippumattomiin lähteisiin . WKNA News -sivusto isännöi edelleen väärennettyjä artikkeleita, mikä osoittaa, kuinka pysyvää tämä myrkytetty sisältö on indeksoidussa verkossa
. Sekä DuckDuckGo että Brave ovat myöntäneet tapauksen, mutta taustalla oleva haavoittuvuus – tekoälyagentit, jotka kohtelevat käyttäjien luomaa sisältöä arvovaltaisena – on edelleen korjaamatta arkkitehtonisella tasolla
.
Comments
0 comments