跳转到主要内容

谷歌Gemini遭围攻:黑客通过持续提问窃取AI机密

谷歌披露Gemini AI遭受大规模攻击

Image

在一份令人震惊的声明中,谷歌宣布其Gemini人工智能系统遭受了安全分析师所称的"模型蒸馏攻击"——黑客通过持续提问系统地提取了有关该聊天机器人内部架构的敏感信息。

攻击手法解析

攻击者并未突破防火墙或利用软件漏洞,而是通过向Gemini发送超过10万条精心设计的提示,利用了其核心功能——回答问题。这种密集轰炸使他们能够逆向分析Gemini处理信息和做出决策的方式。

"想象有人尝试数千把不同的钥匙,直到找到打开你家前门的那把," 谷歌威胁情报主管John Hottelquist解释道,"本质上这就是发生的事,只不过他们用的是问题而非实体钥匙。"

商业间谍活动走向数字化

谷歌追踪到大部分攻击来自寻求不公平优势的竞争对手,而非国家行为者。虽然公司未透露具体嫌疑对象,但Hottelquist将其描述为"渴望捷径的AI初创企业和研究机构"。

风险已达到最高级别。科技公司已投入数十亿美元开发像Gemini这样的大型语言模型,其内部逻辑代表着无价的知识产权——正是使每个AI与众不同的秘方。

对小型企业的警钟

最令专家担忧的是这种技术可以多么容易地被用于针对现在开发自己AI工具的小型公司。许多企业正在训练包含专有数据的模型——客户洞察、财务预测、商业机密等。

"今天是谷歌," Hottelquist警告说,"明天可能就是你们当地的银行或医疗保健提供商在不知不觉中通过他们的聊天机器人泄露敏感数据。"

此次攻击主要针对Gemini的推理算法——将简单输入转化为智能响应的复杂决策过程。窃取这一核心功能可能让竞争对手无需巨额投资就能复制谷歌的技术。

关键要点:

  • 攻击方法: 使用超过10万条提示提取Gemini的内部逻辑
  • 动机: 商业实体寻求AI开发领域的竞争优势
  • 风险扩展: 该技术威胁到采用AI解决方案的小型企业
  • 核心目标: 代表数十亿美元研发投资的推理算法
  • 防御挑战: 聊天机器人服务的开放性使得预防变得困难

喜欢这篇文章?

订阅我们的 Newsletter,获取最新 AI 资讯、产品评测和项目推荐,每周精选直达邮箱。

每周精选完全免费随时退订

相关文章

OpenAI增强ChatGPT安全性,抵御隐蔽提示攻击
News

OpenAI增强ChatGPT安全性,抵御隐蔽提示攻击

OpenAI为ChatGPT推出两项新安全功能,以防范可能诱使AI执行有害操作的提示注入攻击。第一项是企业版用户可用的锁定模式,限制高风险外部交互;第二项是为高风险功能添加明确警告标签。这些新增措施在现有保护基础上,赋予用户更多安全权衡控制权。

February 14, 2026
AI安全ChatGPT更新提示注入
News

OpenAI战略调整:解散对齐团队,负责人转任未来学家角色

OpenAI在一次出人意料的组织变革中解散了其使命对齐团队。前团队负责人Josh Achiam转任新设立的首席未来学家职位,其余成员则分散到其他部门。这是自2024年以来OpenAI以安全为重点的团队第二次重大重组,标志着该公司在发展过程中优先事项的演变。

February 12, 2026
OpenAIAI安全人工智能
OpenAI再次调整安全团队架构,设立‘首席未来学家’新职位
News

OpenAI再次调整安全团队架构,设立‘首席未来学家’新职位

OpenAI在成立不到两年后解散了其‘使命对齐’安全团队,这是其安全基础设施的第二次重大重组。此举标志着该公司将安全考量嵌入各部门而非保持独立监督的转变。与此同时,前团队负责人Josh Achiam转任新设立的‘首席未来学家’职位,专注于长期通用人工智能(AGI)的影响研究。

February 12, 2026
OpenAIAI安全人工智能
News

微软警告:被‘下毒’的分享按钮可能污染AI记忆

微软安全专家发现了一种针对AI系统的隐秘网络威胁。黑客将恶意代码隐藏在看似无害的分享按钮中,诱使AI记住并传播带有偏见或错误的信息。这些‘有毒’提示会长期存在于AI记忆中,潜移默化地影响后续回答。此类攻击横跨多个行业且技术门槛极低。微软建议用户谨慎点击AI生成链接,并定期清理助手记忆。

February 12, 2026
AI安全网络安全Microsoft Defender
News

Claude插件曝重大安全漏洞:日历邀请可触发关键威胁

Claude桌面扩展新发现的漏洞允许黑客通过看似无害的Google日历邀请远程执行恶意代码。安全研究人员警告这种'零点击'攻击可能造成毁灭性后果,在CVSS风险评分中获得满分10分。尽管Anthropic将责任推给用户,专家认为该插件系统未能满足基本安全预期。

February 11, 2026
AI安全Claude漏洞零点击攻击
OpenClaw框架遭重大恶意软件攻击
News

OpenClaw框架遭重大恶意软件攻击

OpenClaw AI框架在一次复杂的供应链攻击中遭到入侵,其扩展平台被上传了数百个恶意'技能'。网络安全专家警告这些被植入木马的工具可能窃取毫无戒心的用户的敏感数据。该公司已与VirusTotal合作实施紧急安全措施,包括对所有可用技能进行每日AI驱动的扫描。

February 9, 2026
网络安全AI安全恶意软件