Một chiến dịch phối hợp của subreddit r/poisonai (khoảng 45.000 thành viên) đã đánh lừa thành công DuckDuckGo Duck.ai và Brave AI search, khiến chúng đưa tin sai sự thật rằng Tổng thống Donald Trump và Phó Tổng thống... Cuộc tấn công khai thác một lỗ hổng đã được ghi nhận trong một bản in trước của Cornell Tech: chỉ...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What does the recent r/poisonai Reddit campaign exposing AI search vulnerabilities reveal about h. Article summary: Here is the full fact-checked breakdown of both incidents and their connection.. Topic tags: general, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evide
Vào ngày 25-26 tháng 6 năm 2026, subreddit r/poisonai — một cộng đồng với khoảng 45.000 thành viên — đã thực hiện một chiến dịch phối hợp, phơi bày một điểm yếu cơ bản trong các công cụ tìm kiếm sử dụng AI . Các thành viên đã gieo cấy một câu chuyện bịa đặt cho rằng Tổng thống Donald Trump đã chết vì bệnh dại sau khi bị Phó Tổng thống JD Vance cắn, và Phó Tổng thống Vance cũng được cho là đã chết vì căn bệnh này
. Trò lừa bịp này đã đánh lừa thành công Duck.ai của DuckDuckGo (sử dụng mô hình Claude của Anthropic và GPT của OpenAI) và AI tìm kiếm của Brave, khiến chúng trình bày câu chuyện sai sự thật như một sự kiện có thật
. Đây không chỉ là một trò chơi khăm trên mạng — nó là một minh chứng thực tế cho một lỗ hổng mà các nhà nghiên cứu tại Cornell Tech đã ghi nhận trong một nghiên cứu in trước gần đây
.
Chiến dịch r/poisonai đã xây dựng ba lớp bằng chứng giả mạo, được thiết kế để trông giống như một sự kiện tin tức hợp pháp:
Tính năng AI Search Assist của DuckDuckGo (Duck.ai) đã tự tin nói với người dùng rằng Trump đã chết vì bệnh dại vào ngày 7 tháng 6 năm 2026, và Vance đã chết trước ông . Nó đưa ra một hộp câu trả lời đầy đủ, tự tin, trích dẫn các bài báo giả mạo của WKNA News cùng với một bài báo thật không liên quan của ABC News về một nạn nhân bệnh dại ở Ohio như là 'bằng chứng'
. AI tìm kiếm của Brave cũng mắc bẫy trò lừa bịp tương tự, lặp lại câu chuyện bịa đặt
.
Cả hai hệ thống AI đều tiếp nhận nội dung đã được gieo cấy từ Reddit và trang web tin tức giả mạo, sau đó trình bày nó như sự thật vì câu chuyện dường như đã được xác nhận qua nhiều nguồn được lập chỉ mục khác nhau .
Một bản in trước từ các nhà nghiên cứu của Cornell Tech (Tingwei Zhang, Harold Trieu và các đồng nghiệp), được đăng trên arXiv vào tháng 5 năm 2026, giải thích trực tiếp lỗ hổng mà r/poisonai đã khai thác . Bài báo — có tiêu đề "Deep-Research Agents Can Be Poisoned via User-Generated Content" (Các tác nhân nghiên cứu sâu có thể bị đầu độc thông qua nội dung do người dùng tạo) — đã giới thiệu một cuộc tấn công có tên là WARP (Web Agent Retrieval Poisoning)
.
Những phát hiện chính từ nghiên cứu bao gồm:
Chiến dịch r/poisonai là một minh chứng thực tế cho chính xác lỗ hổng mà bài báo của Cornell Tech mô tả. Subreddit đã vũ khí hóa cùng một cơ chế — các tác nhân tìm kiếm AI tiếp nhận và tin tưởng rộng rãi vào nội dung do người dùng tạo mà không phân biệt nó với các nguồn có thẩm quyền . Bởi vì các tác nhân nghiên cứu AI thu thập dữ liệu từ Reddit, các trang web có độ tin cậy thấp và các diễn đàn như nguồn trong khoảng một nửa số truy vấn, một chiến dịch gieo cấy phối hợp trên nhiều luồng thảo luận đã tạo ra vẻ ngoài của sự đồng thuận, mà AI coi như sự xác nhận
.
Sự cố này chứng minh rằng phát hiện của Cornell Tech không chỉ là một hiện vật phòng thí nghiệm: kỹ thuật đầu độc 13 từ tương tự, được mở rộng quy mô với nhiều luồng thảo luận và một trang web pink slime, đã xâm nhập thành công các hệ thống AI sản xuất được hàng triệu người sử dụng .
Trò lừa bịp thành công vì các công cụ tìm kiếm AI không thể phân biệt một cách đáng tin cậy giữa thảo luận thực sự của người dùng và các chiến dịch thông tin sai lệch có phối hợp, đặc biệt là khi nội dung sai sự thật được đăng chéo qua nhiều nguồn có vẻ độc lập . Trang web WKNA News vẫn còn lưu trữ các bài báo bịa đặt, chứng minh nội dung bị đầu độc này tồn tại dai dẳng như thế nào trong web được lập chỉ mục
. Cả DuckDuckGo và Brave đều đã thừa nhận sự cố, nhưng lỗ hổng cơ bản — các tác nhân AI coi UGC là có thẩm quyền — vẫn chưa được vá ở cấp độ kiến trúc
.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Một chiến dịch phối hợp của subreddit r/poisonai (khoảng 45.000 thành viên) đã đánh lừa thành công DuckDuckGo Duck.ai và Brave AI search, khiến chúng đưa tin sai sự thật rằng Tổng thống Donald Trump và Phó Tổng thống...
Một chiến dịch phối hợp của subreddit r/poisonai (khoảng 45.000 thành viên) đã đánh lừa thành công DuckDuckGo Duck.ai và Brave AI search, khiến chúng đưa tin sai sự thật rằng Tổng thống Donald Trump và Phó Tổng thống... Cuộc tấn công khai thác một lỗ hổng đã được ghi nhận trong một bản in trước của Cornell Tech: chỉ cần một đoạn văn dài 13 từ được cấy vào nội dung do người dùng tạo trên Reddit, Wikipedia hoặc Quora là có thể điều hướ...
Chiến dịch đã dựng lên bằng chứng giả gồm các bài đăng than khóc trên Reddit, ảnh chụp màn hình Truth Social giả mạo, và một trang web 'pink slime' có tên WKNA News giả làm đài truyền hình địa phương, khiến AI tin rằn...
Loading comments...
Comments
0 comments