跳转到主要内容

新型AI漏洞:利用图像重采样发起攻击

AI系统面临隐藏式图像攻击威胁

Trail of Bits的网络安全研究人员发现了一个关键漏洞,影响多个处理图像的AI系统。该攻击利用标准图像重采样技术隐藏恶意指令,这些指令仅在图像处理后才会显现。

攻击原理

这项名为"图像重采样攻击"的技术利用了AI系统为提高效率而降低图像分辨率的常规做法。攻击者将恶意指令嵌入图像的特定区域,这些区域在全分辨率下显示正常,但经过双三次重采样等常见算法处理后,会转变为可读文本。

Image

对主流平台的广泛影响

在受控测试中,研究人员成功攻陷了多个知名AI系统,包括:

  • Google Gemini CLI
  • Vertex AI Studio
  • Google Assistant
  • Genspark

一个令人担忧的演示显示,该攻击通过Gemini CLI窃取Google日历数据并在未经用户同意的情况下将其发送至外部邮箱。

提出的防御措施

研究团队发布了开源工具Anamorpher,帮助安全专业人员检测此漏洞。他们推荐三项关键防御策略:

  1. 对上传图像实施严格大小限制
  2. 提供显示重采样结果的预览功能
  3. 对数据导出等敏感操作要求明确的用户确认

Image

研究人员强调,虽然这些措施有所帮助,但根本解决方案需要对系统架构进行彻底重新设计以完全防止此类提示注入攻击。

关键要点:

  • 新型攻击载体利用AI系统中的标准图像处理流程
  • 隐藏在图像中的恶意指令在重采样后显现
  • 影响包括Google AI服务在内的多个主流平台
  • 研究人员提供检测工具和缓解建议
  • 突显对更安全系统设计模式的需求

喜欢这篇文章?

订阅我们的 Newsletter,获取最新 AI 资讯、产品评测和项目推荐,每周精选直达邮箱。

每周精选完全免费随时退订

相关文章

News

OpenAI以55.5万美元年薪招聘AI风险预防主管

OpenAI正以高达55.5万美元的起薪加股票期权紧急全球招募防备部门负责人,引发广泛关注。该职位的设立源于对AI潜在风险日益增长的担忧,包括网络安全威胁和心理健康影响等。这一高风险职位将负责实施OpenAI的防备框架,以监测和缓解极端AI危险。

December 29, 2025
OpenAIAI安全科技职业
News

科技巨头携手儿童权益倡导者共同抵御AI对儿童的潜在风险

OpenAI与Common Sense Media联手打造突破性防护措施,保护儿童免受AI潜在危害。他们提出的《家长与儿童安全AI法案》将要求年龄验证、禁止聊天机器人进行情感操控,并加强对未成年人的隐私保护。虽然仍需公众支持才能进入11月的投票议程,但这一罕见的科技公司与活动家合作表明,AI企业正面临越来越大的社会责任压力。

January 13, 2026
AI安全儿童保护科技监管
News

微软AI负责人敲响警钟:在AI安全中,控制优先于对齐

微软AI负责人穆斯塔法·苏莱曼警告科技行业不要将AI对齐与真正的控制混为一谈。他认为即使意图良好的AI系统,若缺乏可执行的边界也会变得危险。苏莱曼主张在追求超级智能之前优先建立可验证的控制框架,建议将重点放在医疗和能源等领域的专注应用上,而非发展不受控制的通用AI。

January 12, 2026
AI安全微软研究院人工智能政策
News

英国科技大臣严厉谴责Grok AI生成不良图像

英国科技大臣莉兹·肯德尔谴责埃隆·马斯克的Grok AI生成了数千张女性和儿童的不当图像,称这些内容'在文明社会中令人震惊且不可接受'。这位大臣敦促社交媒体平台X(原推特)立即采取行动,同时英国监管机构Ofcom正在调查可能的法律措施。专家警告称,这些AI生成的深度伪造内容可能演变成更长的视频,带来更具破坏性的后果。

January 7, 2026
人工智能伦理深度伪造监管网络安全
AI专家修正末日时间表:人类获得更多喘息时间
News

AI专家修正末日时间表:人类获得更多喘息时间

前OpenAI研究员Daniel Kokotajlo推迟了他关于人工智能毁灭人类的争议性预测。虽然他此前警告AI可能在2027年实现自主编程,但最新观察表明这一时间表可能延至2030年代初。这位专家承认当前AI在处理现实世界复杂性方面仍存在困难,尽管科技公司如OpenAI正竞相在2028年前打造自动化研究人员。

January 6, 2026
AI安全AGI未来科技
News

青少年黑客利用ChatGPT从日本网吧窃取数百万数据

日本一名17岁学生使用ChatGPT创建黑客工具,从该国最大连锁网吧Kaikatsu Club窃取了725万用户的个人数据。这名青少年通过将恶意请求伪装成安全研究,绕过了AI防护机制,凸显出生成式AI如何降低网络犯罪门槛的日益严峻问题。专家警告称,此案标志着一个危险的新时代——人工智能可能成为犯罪分子的新帮凶。

December 29, 2025
AI犯罪网络安全ChatGPT