跳转到主要内容

谷歌Gemini助手安全漏洞曝光

谷歌Gemini助手易受隐藏指令攻击

以色列网络安全专家的最新研究发现了谷歌Gemini AI助手的重大安全缺陷,揭示了攻击者如何通过看似无害的日常通信(如电子邮件和日历邀请)操控该助手。

"仅需一封邀请"的威胁

这项名为"仅需一封邀请"的研究详细说明了Gemini助手如何容易受到针对性提示注入攻击。与传统黑客手段不同,这些攻击无需技术专长——攻击者只需在常规数字内容中嵌入恶意指令:

  • 当用户请求Gemini帮助处理Gmail或日历事项时
  • 通过包含隐藏触发器的共享文档
  • 经由含有特定措辞的自动回复

Image

演示的攻击场景

在受控测试中,研究人员展示了修改后的通信如何能够:

  1. 控制智能家居设备(关闭灯光、调节恒温器)
  2. 发起Zoom会议的未授权录制
  3. 通过设备访问追踪用户位置
  4. 使用看似无害的短语(如"谢谢")远程启动锅炉等电器

识别的五大攻击向量

研究团队将威胁归类为以下模式:

  1. 短期上下文污染:暂时操控Gemini的响应
  2. 长期数据篡改:持久改变存储信息
  3. 内部工具利用:滥用Gemini的内置功能
  4. 服务升级:渗透至Google Home等其他服务的网关攻击
  5. 第三方应用激活:未经授权启动Android应用程序

谷歌的响应与修复措施

在2025年2月收到警报后,谷歌实施了多项安全措施:

  • 对敏感操作强制用户确认
  • 增强对可疑URL和内容的检测
  • 新增分类器以识别间接提示注入

该公司确认这些防护措施已在内部测试后部署至所有Gemini应用。

该研究由特拉维夫大学、以色列理工学院以及网络安全公司SafeBreach的团队联合开展。

关键要点:

  • 根据TARA框架,73%的已识别威胁被归类为高风险
  • 攻击无需技术专长——利用正常用户行为即可实施
  • 数字系统和物理设备均存在漏洞
  • 突显了保护基于LLM的助手面临的持续挑战

喜欢这篇文章?

订阅我们的 Newsletter,获取最新 AI 资讯、产品评测和项目推荐,每周精选直达邮箱。

每周精选完全免费随时退订

相关文章

News

研究警告:开源AI模型构成日益增长的安全威胁

一份新的网络安全报告揭示了在受保护平台之外运行的开源AI模型存在令人担忧的漏洞。研究人员发现数千个暴露实例,黑客可利用这些实例操纵模型生成有害内容,从钓鱼邮件到虚假信息活动。该研究强调了移除安全'护栏'如何为恶意行为者创造危险机会。

January 30, 2026
AI安全开源风险网络安全
谷歌秘密AI项目"雪兔"曝光:即时生成代码震撼开发者
News

谷歌秘密AI项目"雪兔"曝光:即时生成代码震撼开发者

谷歌内部代号为'雪兔'的AI模型泄露,该Gemini 3.5变体号称能即时生成3000行可运行代码,或将彻底改变编程方式。据传其在基准测试中表现优于即将发布的GPT-5.2等竞争对手,并引入了设计和复杂问题解决的专用模式。这会是软件开发的未来吗?

January 29, 2026
AI开发Google Gemini代码生成
谷歌Gemini 3.5代码能力惊人泄露
News

谷歌Gemini 3.5代码能力惊人泄露

谷歌即将推出的Gemini 3.5 AI模型内部测试版(代号Snow Bunny)遭泄露,据称能根据单条提示生成多达3000行功能代码。泄露信息显示该模型针对不同任务开发了专用版本,其出色的推理能力可能超越当前竞争对手。

January 29, 2026
AI开发Google Gemini编程工具
朝鲜黑客利用AI武器化攻击区块链专家
News

朝鲜黑客利用AI武器化攻击区块链专家

安全研究人员发现一个令人不安的趋势:朝鲜Konni黑客组织正使用AI生成的恶意软件针对亚洲各地的区块链工程师。其复杂攻击始于Discord钓鱼链接,部署高效得可怕的脚本来窃取加密货币凭证,这标志着网络犯罪手段的危险升级。

January 26, 2026
网络安全人工智能区块链
curl因AI生成报告泛滥而终止漏洞悬赏计划
News

curl因AI生成报告泛滥而终止漏洞悬赏计划

广受欢迎的命令行工具curl宣布关闭其漏洞悬赏计划,原因是低质量的AI生成报告使其不堪重负。创始人Daniel Stenberg表示,这些'AI垃圾'提交看起来专业但毫无实际价值,反而耗费开发者的时间。从2026年2月起,curl将不再为漏洞报告支付报酬,并警告垃圾邮件提交者可能面临公开羞辱。

January 23, 2026
开源AI挑战网络安全
谷歌Gemini新增即时答案功能,响应更迅速
News

谷歌Gemini新增即时答案功能,响应更迅速

谷歌Gemini AI助手现推出全新'即时答案'功能,用户可跳过冗长的处理时间。该一键式选项在Pro和Think版本中均可使用,能在保持模型选择的同时提供即时结果。此次更新体现了谷歌在AI交互中平衡速度与深思熟虑响应的理念。

January 20, 2026
Google GeminiAI动态效率工具