跳转到主要内容

Gemini遭围攻:黑客如何窃取AI机密

谷歌就AI模型盗窃拉响警报

谷歌安全团队发现有人试图窃取其旗舰产品Gemini AI系统的知识产权后,正全力保护该系统。攻击者向聊天机器人发送海量查询——有时单次攻击就超过10万条提示——探测可能揭示系统思维方式的弱点。

Image

AI盗窃手法解析

这种所谓的"模型蒸馏攻击"如同数字扒窃。通过分析数千条响应,攻击者可以逐步拼凑出Gemini的内部推理模式。"就像有人反复测试保险箱的每个组合",谷歌威胁情报主管John Hottelquist解释道,"最终他们会听到咔哒声"。

肇事者似乎是商业竞争对手而非爱好者或学者。谷歌报告检测到与专业AI开发团队寻求捷径构建竞争系统相一致的攻击模式。

行业连锁反应

尤其令人担忧的是这种手法可能蔓延至科技巨头之外。随着更多企业开发包含敏感数据的专有AI模型——从法律研究工具到医疗诊断系统——它们都成为类似攻击的有吸引力的目标。

Hottelquist将其与早期网络安全威胁相提并论:"我们今天看到的警示信号可能成为明天的流行病"。担忧不仅在于算法被复制;攻击者还可能提取这些训练模型中蕴含的多年商业洞察力。

能否阻止?

挑战在于平衡安全性与功能性。与传统软件不同,大型语言模型需要开放接口才能发挥作用。当前的检测系统可以发现异常查询模式,但坚定的攻击者总能找到规避方法。

"这不仅是谷歌的问题",Hottelquist强调道,"每家投资AI的公司都需要考虑如何保护他们的数字皇冠上的明珠"。

关键点:

  • 史无前例的规模:涉及10万+提示探测系统逻辑的攻击
  • 商业动机:竞争者试图复制Gemini的能力
  • 更广泛影响:该技术威胁各行业的企业AI投资
  • 安全困境:开放访问与知识产权保护需求相冲突

喜欢这篇文章?

订阅我们的 Newsletter,获取最新 AI 资讯、产品评测和项目推荐,每周精选直达邮箱。

每周精选完全免费随时退订

相关文章

OpenAI增强ChatGPT安全性,抵御隐蔽提示攻击
News

OpenAI增强ChatGPT安全性,抵御隐蔽提示攻击

OpenAI为ChatGPT推出两项新安全功能,以防范可能诱使AI执行有害操作的提示注入攻击。第一项是企业版用户可用的锁定模式,限制高风险外部交互;第二项是为高风险功能添加明确警告标签。这些新增措施在现有保护基础上,赋予用户更多安全权衡控制权。

February 14, 2026
AI安全ChatGPT更新提示注入
News

OpenAI战略调整:解散对齐团队,负责人转任未来学家角色

OpenAI在一次出人意料的组织变革中解散了其使命对齐团队。前团队负责人Josh Achiam转任新设立的首席未来学家职位,其余成员则分散到其他部门。这是自2024年以来OpenAI以安全为重点的团队第二次重大重组,标志着该公司在发展过程中优先事项的演变。

February 12, 2026
OpenAIAI安全人工智能
OpenAI再次调整安全团队架构,设立‘首席未来学家’新职位
News

OpenAI再次调整安全团队架构,设立‘首席未来学家’新职位

OpenAI在成立不到两年后解散了其‘使命对齐’安全团队,这是其安全基础设施的第二次重大重组。此举标志着该公司将安全考量嵌入各部门而非保持独立监督的转变。与此同时,前团队负责人Josh Achiam转任新设立的‘首席未来学家’职位,专注于长期通用人工智能(AGI)的影响研究。

February 12, 2026
OpenAIAI安全人工智能
News

微软警告:被‘下毒’的分享按钮可能污染AI记忆

微软安全专家发现了一种针对AI系统的隐秘网络威胁。黑客将恶意代码隐藏在看似无害的分享按钮中,诱使AI记住并传播带有偏见或错误的信息。这些‘有毒’提示会长期存在于AI记忆中,潜移默化地影响后续回答。此类攻击横跨多个行业且技术门槛极低。微软建议用户谨慎点击AI生成链接,并定期清理助手记忆。

February 12, 2026
AI安全网络安全Microsoft Defender
News

Claude插件曝重大安全漏洞:日历邀请可触发关键威胁

Claude桌面扩展新发现的漏洞允许黑客通过看似无害的Google日历邀请远程执行恶意代码。安全研究人员警告这种'零点击'攻击可能造成毁灭性后果,在CVSS风险评分中获得满分10分。尽管Anthropic将责任推给用户,专家认为该插件系统未能满足基本安全预期。

February 11, 2026
AI安全Claude漏洞零点击攻击
OpenClaw框架遭重大恶意软件攻击
News

OpenClaw框架遭重大恶意软件攻击

OpenClaw AI框架在一次复杂的供应链攻击中遭到入侵,其扩展平台被上传了数百个恶意'技能'。网络安全专家警告这些被植入木马的工具可能窃取毫无戒心的用户的敏感数据。该公司已与VirusTotal合作实施紧急安全措施,包括对所有可用技能进行每日AI驱动的扫描。

February 9, 2026
网络安全AI安全恶意软件