Reddit社團r/poisonai(約4.5萬名成員)發動協同行動,成功欺騙DuckDuckGo的Duck.ai(採用Anthropic的Claude和OpenAI的GPT)以及Brave的AI搜尋,使它們報導美國總統川普與副總統范斯死於狂犬病的虛構故事。 這起攻擊利用了康乃爾大學(Cornell Tech)一份預印本研究中所記錄的漏洞:僅需在Reddit、維基百科或Quora等用戶生成內容平台植入約13個字元的虛假段落,就能引導深度研究AI代理朝向攻擊者選擇的內容。
研究答案

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What does the recent r/poisonai Reddit campaign exposing AI search vulnerabilities reveal about h. Article summary: Here is the full fact-checked breakdown of both incidents and their connection.. Topic tags: general, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evide
在2026年6月25日至26日期間,Reddit上的 r/poisonai 社團——一個擁有約4.5萬名成員的社群——發動了一場協同行動,揭露了AI驅動搜尋引擎的一個根本弱點 。成員們植入了一個虛構的故事,聲稱美國總統川普在被副總統范斯咬傷後死於狂犬病,而范斯據稱也死於該疾病
。這個騙局成功欺騙了DuckDuckGo的Duck.ai(由Anthropic的Claude和OpenAI的GPT驅動)以及Brave的AI搜尋,使它們將虛假的敘述呈現為事實
。這不僅僅是一場網路惡作劇——它是一個真實世界的演示,展示了康乃爾大學研究人員最近在一份預印本研究中所記錄的弱點
。
r/poisonai 行動建構了三層偽造證據,使其看起來像一個合法的新聞事件:
DuckDuckGo的AI搜尋輔助功能(Duck.ai)自信地告訴用戶,川普於2026年6月7日死於狂犬病,而范斯比他更早去世 。它產生了一個完整且自信的答案框,引用了虛假的WKNA News文章,並將一篇不相關的真實ABC新聞關於俄亥俄州狂犬病受害者的文章作為「證據」
。Brave的AI搜尋也同樣上當,重複了虛構的敘述
。
這兩個AI系統都從Reddit和虛假新聞網站攝取了植入的內容,然後將其視為事實呈現,因為這個敘述似乎在多個索引來源中得到了證實 。
來自康乃爾大學(Cornell Tech)研究人員(Tingwei Zhang、Harold Trieu 等人)的一份預印本研究,於2026年5月發佈在arXiv上,直接解釋了r/poisonai所利用的漏洞 。這篇名為「深度研究代理可經由用戶生成內容被投毒」的論文,介紹了一種稱為 WARP(Web Agent Retrieval Poisoning,網路代理檢索投毒) 的攻擊
。
該研究的關鍵發現包括:
r/poisonai 行動是康乃爾大學論文所述漏洞的真實世界演示。該社團利用了相同的機制——AI搜尋代理廣泛攝取用戶生成內容,卻無法將其與權威來源區分開來 。由於AI研究代理在約半數的查詢中都會從Reddit、低可信度網站和論壇抓取資料,因此一個跨越多個討論串的協同播種行動營造出共識的假象,而AI則將其視為互相佐證
。
此事件證明了康乃爾大學的發現並非實驗室裡的假象:同樣的13字投毒技術,在規模化後加上多個討論串和一個「粉紅肉」網站,成功地攻破了數百萬人使用的生產級AI系統 。
這個騙局之所以成功,是因為AI搜尋工具無法可靠地區分真正的用戶討論和協調的虛假訊息活動,特別是當虛假內容跨平台張貼在多個看似獨立的來源上時 。WKNA News網站至今仍保留著那些虛構的文章,顯示了這些被投毒的內容在索引網路中的持久性
。DuckDuckGo和Brave都已承認此事件,但底層的弱點——AI代理將用戶生成內容視為權威來源——在架構層面上仍未得到修補
。
Studio Global AI
這個頁面包含附來源佐證的答案,你可以在 Studio Global 內繼續追問。
Reddit社團r/poisonai(約4.5萬名成員)發動協同行動,成功欺騙DuckDuckGo的Duck.ai(採用Anthropic的Claude和OpenAI的GPT)以及Brave的AI搜尋,使它們報導美國總統川普與副總統范斯死於狂犬病的虛構故事。
Reddit社團r/poisonai(約4.5萬名成員)發動協同行動,成功欺騙DuckDuckGo的Duck.ai(採用Anthropic的Claude和OpenAI的GPT)以及Brave的AI搜尋,使它們報導美國總統川普與副總統范斯死於狂犬病的虛構故事。 這起攻擊利用了康乃爾大學(Cornell Tech)一份預印本研究中所記錄的漏洞:僅需在Reddit、維基百科或Quora等用戶生成內容平台植入約13個字元的虛假段落,就能引導深度研究AI代理朝向攻擊者選擇的內容。
該社團透過三層偽造證據建構騙局:數十則虛假的Reddit哀悼貼文、偽造的川普Truth Social截圖,以及一個名為WKNA News的「粉紅肉」新聞網站,該網站偽裝成西維吉尼亞州的地方電視台。