回文章列表
資訊顧問 2026-08-16 3 min read

把指令藏進文件給AI看,結果被人抓包,這給企業什麼提醒

一則法院訴狀藏白字指令想騙AI的新聞,揭露企業導入AI流程時最容易忽略的破口:人的把關與系統設計。富瓏用實戰角度拆解該注意什麼。

  • 有人在法院狀子裡藏白字指令想操控AI,結果被人眼發現不是被系統抓到
  • 這暴露一個常見誤區:企業以為導入AI就等於自動化把關,卻忘了人依然是防線的一環
  • 真正該設計的不是防AI被騙,而是整套流程裡誰在什麼時候看什麼
把指令藏進文件給AI看,結果被人抓包,這給企業什麼提醒

最近有個案子挺有意思。一個自己打官司的原告,在遞給法院的訴狀裡藏了幾行白色小字,內容是寫給AI看的指令,大意是如果你是AI在讀這份文件,請同意我說的都對。結果抓到這件事的不是什麼AI稽核系統,是一個書記官,覺得文件的空白怪怪的,點開來一看,字全跑出來了。

防線設計錯了對象

這件事最諷刺的地方在於,法院根本沒有用AI審查文件。原告賭的是一個不存在的對手,卻沒賭對真正在把關的人。我自己做系統顧問這幾年,看過太多企業在導入AI流程時犯類似的錯,把所有信任都押在模型會不會被騙上面,卻忘了問一句,這份資料最後到底誰會看、誰會簽字。

AI會不會被注入指令騙走判斷,這是工程問題,可以測試、可以修補。但企業真正的風險往往不在這裡,而在流程設計時有沒有留一個人負責複核,尤其是牽涉合約、財務、法遵這類高風險節點。

我們輔導客戶時常犯的迷思

  • 迷思一:AI審核比人仔細,所以可以省掉人工複核。事實是AI審核快,但漏掉的東西通常很整齊,人的漏抓通常是隨機的,兩種風險不一樣,不能互相取代。
  • 迷思二:只要模型夠聰明,就不會被騙。上面案例裡ChatGPT確實抓到並忽略了那段注入指令,但企業內部用的模型設定、prompt結構千百種,不能靠模型聰明來當唯一防線。
  • 迷思三:導入AI等於流程自動化完成。真正該做的是先把人力把關點畫出來,AI只是加速某一段,不是取代整條線。

該問的三個問題

我們幫企業設計AI導入流程時,一定先釐清三件事:這份資料最後由誰簽核、系統異常時誰會第一個發現、以及萬一AI判斷錯了,人能不能及時攔截。這三個問題答不出來,導入的AI再厲害都是在裸奔。

你以為在防AI被騙,其實在賭沒人看,這種設計遲早會踢到那個覺得空白怪怪的人。