拥有约4.5万成员的Reddit子版块r/poisonai发起了一场协同行动,成功欺骗了DuckDuckGo的Duck.ai(由Anthropic的Claude和OpenAI的GPT驱动)以及Brave的AI搜索,使其错误报告称总统唐纳德·特朗普和副总统J.D.万斯死于狂犬病。 这场骗局利用了康奈尔科技校区一篇预印本论文中记载的漏洞:在Reddit、维基百科或Quora等用户生成内容中植入仅约13个词的“有毒”段落,就足以引导AI深度研究代理指向攻击者选定的内容。
研究答案

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What does the recent r/poisonai Reddit campaign exposing AI search vulnerabilities reveal about h. Article summary: Here is the full fact-checked breakdown of both incidents and their connection.. Topic tags: general, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evide
2026年6月25日至26日,Reddit子版块 r/poisonai(一个约有4.5万成员的社区)执行了一次协同行动,暴露了AI驱动搜索中的一个根本性弱点。其成员植入了一个捏造的故事,声称总统唐纳德·特朗普在遭到副总统J.D.万斯咬伤后死于狂犬病,而万斯本人也据称因此病死亡
。这场骗局成功欺骗了DuckDuckGo的Duck.ai(由Anthropic的Claude和OpenAI的GPT驱动)和Brave的AI搜索,使它们将这个虚假叙述当作事实呈现
。这不仅仅是一个网络恶作剧——它是一次对康奈尔科技校区研究人员近期在一篇预印本研究中所记录漏洞的真实世界演示
。
r/poisonai 的行动构建了三层虚假证据,使其看起来像真实的新闻事件:
DuckDuckGo的AI搜索辅助功能(Duck.ai)自信地告诉用户,特朗普于2026年6月7日死于狂犬病,而万斯先于他去世。它生成了一个完整且自信的答案框,引用了伪造的WKNA新闻文章,以及一篇不相关的、关于俄亥俄州狂犬病受害者的真实ABC新闻文章作为“证据”
。Brave的AI搜索也落入了同一个骗局,重复了编造的叙述
。
这两个AI系统都摄入了来自Reddit和假新闻网站的植入内容,然后将它们作为事实呈现,因为该叙述在多个已索引的来源中看似得到了佐证。
来自康奈尔科技校区研究人员(张庭伟、Harold Trieu及其同事)的一篇预印本论文,于2026年5月发布在arXiv上,直接解释了r/poisonai 所利用的漏洞。这篇论文题为《深度研究代理可通过用户生成内容被投毒》(Deep-Research Agents Can Be Poisoned via User-Generated Content),介绍了一种名为 **WARP(Web Agent Retrieval Poisoning,网络代理检索投毒)**的攻击方法
。
该研究的主要发现包括:
r/poisonai 的行动正是对康奈尔科技论文所述漏洞的真实世界演示。该子版块利用的正是相同的机制——AI搜索代理广泛摄取并信任用户生成内容,而不区分其与权威来源的区别。由于AI研究代理在约一半的查询中都会抓取Reddit、低可信度网站和论坛作为来源,因此,在多个帖子中进行的协同播种行动便制造了“共识”的假象,AI则将其视为佐证
。
这一事件证明了康奈尔科技的发现并非实验室中的假象:同样的13词投毒技术,在扩展到多个帖子并配合一个“粉红肉泥”网站后,成功地攻陷了数百万用户使用的生产级AI系统。
这场骗局之所以成功,是因为AI搜索工具无法可靠地区分真实的用户讨论和协同虚假信息活动,尤其是当虚假内容在多个看似独立的来源间交叉发布时。WKNA新闻网站至今仍保留着那些捏造的文章,这证明了这些有毒内容在已被索引的网络中是多么持久
。DuckDuckGo和Brave均已承认此事件,但根本性的漏洞——AI代理将用户生成内容视为权威来源——在架构层面仍未得到修复
。
Studio Global AI
此页面包含一个有来源支持的答案,您可以在 Studio Global 内继续。
拥有约4.5万成员的Reddit子版块r/poisonai发起了一场协同行动,成功欺骗了DuckDuckGo的Duck.ai(由Anthropic的Claude和OpenAI的GPT驱动)以及Brave的AI搜索,使其错误报告称总统唐纳德·特朗普和副总统J.D.万斯死于狂犬病。
拥有约4.5万成员的Reddit子版块r/poisonai发起了一场协同行动,成功欺骗了DuckDuckGo的Duck.ai(由Anthropic的Claude和OpenAI的GPT驱动)以及Brave的AI搜索,使其错误报告称总统唐纳德·特朗普和副总统J.D.万斯死于狂犬病。 这场骗局利用了康奈尔科技校区一篇预印本论文中记载的漏洞:在Reddit、维基百科或Quora等用户生成内容中植入仅约13个词的“有毒”段落,就足以引导AI深度研究代理指向攻击者选定的内容。
AI深度研究代理从用户生成内容网站获取的网页占其检索总量的17%至23%,当虚假内容在多个看似独立的来源间交叉发布时,AI会将其“交叉验证”为事实。