米给AI导航
主要导航
  • 首页
  • 网址导航
  • 常用工具
  • AI排行榜
  • AI工具
  • 每日资讯
我的
  • 登录
  • 注册
  • 申请收录
  • 全部(920)
  • AI图像工具
  • AI聊天工具
  • AI指令提示
  • AI设计素材
  • AI写作工具
  • AI视频工具
  • AI翻译工具
  • AI音频工具
  • AI办公工具
  • AI搜索工具
  • AI编程工具
  • AI训练模型
  • AI内容检测
  • AI法律助手
  • AI学习网站
  • 在线工具
  • 综合其他
  • AI排行榜
  • 首页
  • 热点资讯
  • 谷歌Gemini助手被曝重大安全漏洞:日常邮件和日历邀请可被利用发起攻击

谷歌Gemini助手被曝重大安全漏洞:日常邮件和日历邀请可被利用发起攻击

2025-08-08 作者:米给 浏览量:67

以色列研究人员近日发布的一项研究显示,谷歌的 Gemini 助手可能存在重大安全漏洞,攻击者无需高深技术,仅通过隐藏在日常内容中的简单指令,就能利用 Gemini 助手获取敏感数据,甚至远程控制物理设备。

这项名为“只需邀请(Just an Invite)”的新研究表明,基于 Gemini 的助手易遭受所谓的“定向提示软件攻击”。与传统的黑客攻击不同,这类攻击不要求直接访问 AI 模型或具备技术专长,而是将恶意指令隐藏在看似无害的电子邮件、日历邀请或共享文档中。当用户在 Gmail、Google 日历或 Google 助理中寻求 Gemini 帮助时,这些隐藏的指令就会被激活并执行。

该研究团队在演示中展示了这种攻击的严重性。攻击者可以利用修改后的 Gmail 信息或 Google 日历邀请,控制智能家居设备、录制 Zoom 通话,甚至追踪用户位置。通过一些看似无害的词语,如“谢谢”或“太棒了”,研究人员成功地远程关闭了电灯、打开了窗户,甚至启动了家用锅炉。

谷歌大模型Gemini

多重攻击风险,安全漏洞亟待解决
研究人员概述了五种潜在的攻击类型和14种现实场景,这些攻击可能同时危害数字和物理系统。其中包括:

短期上下文中毒:攻击者在短期内通过恶意指令影响 Gemini 的响应。

长期操纵存储数据:利用 Gemini 的数据存储功能,长期操控信息。

利用内部工具:滥用 Gemini 内部工具实现恶意目的。

升级至其他谷歌服务:通过 Gemini 渗透到 Google Home 等其他谷歌服务。

启动第三方应用:在安卓设备上远程启动 Zoom 等第三方应用。

谷歌推出修复措施以应对威胁
研究人员使用 TARA 风险分析框架对这些威胁进行了评估,发现 73% 的威胁属于“高危”类别。这表明这类攻击不仅简单易行,而且后果严重,凸显了加强安全措施的紧迫性。自 GPT-3以来,安全专家就已意识到大型语言模型(LLM)的漏洞,例如简单的“忽略先前指令”提示就能绕过安全防护。该研究进一步证实,即使是当今最先进的 AI 模型,也仍然存在这些漏洞。

谷歌在2025年2月获悉了这些漏洞后,已实施多项安全措施进行修复,包括强制用户确认敏感操作、加强可疑 URL 的检测和过滤,以及使用新的分类器来捕捉间接提示注入。谷歌表示,已在所有 Gemini 应用中启用这些防御措施,并完成了内部测试。

这项研究由特拉维夫大学、以色列理工学院和安全公司 SafeBreach 的团队共同完成。

分类

  • 全部 (18)
  • 热点资讯 (12)
  • 前端科技 (6)
  • 旅游攻略 (0)

相关最新AI资讯

  • 盛大网络陈天桥豪赌AGI:砸半数AI利润联手代季峰,胜算几何?
  • “苹果牌 AI”拥抱 GPT-5,预计下月登陆 iOS / iPadOS / macOS 26
  • 奥尔特曼答网友问:GPT-5 为何“降智”、是否保留 GPT-4o、发布会图表出错……
  • 消息称百度 8 月底前将发布新AI推理模型 文心5.0未来数月推出
  • 宇树发布新款四足机器狗 Unitree A2 星际猎影:重约 37Kg,空载续航约 20km
  • 腾讯混元正式发布 AI 播客功能
关于我们 免责声明 广告合作 联系我们 网站地图 网站收录
Copyright ©2025 米给AI网址导航 今日热榜 全网视频搜索 二次元导航 设计师导航 本站已运行了天。共收录920个网站。
AI工具大全AI图像工具AI聊天工具AI指令提示AI设计素材AI写作工具AI视频工具AI翻译工具AI音频工具AI办公工具AI搜索工具AI编程工具
AI训练模型AI内容检测AI法律助手AI学习网站在线工具综合其他AI工具排行榜
免责声明:本站内所有网站链接由网络搜集、免费分享;不负责链接的真实性、有效性,所有内容仅供个人学习交流,使用者需自行承担使用该网站信息所造成的风险与法律责任。
首页 分类
工具
文章 我的