关闭广告

研究显示 Gemini 易被隐蔽指令操控,谷歌无意修复

IT之家2025-10-09 12:00:0220人阅读

IT之家 10 月 9 日消息,谷歌一贯重视用户安全,但该公司似乎并不急于修复一项使旗下 AI 模型 Gemini 面临严重网络威胁的安全漏洞。


据科技媒体 Bleeping Computer 报道,安全研究员维克托・马科波洛斯(Viktor Markopoulos)对当前主流的多个大语言模型(LLM)进行了测试,检验其对“ASCII 走私攻击”(ASCII smuggling)的防御能力。结果显示,谷歌的 Gemini、DeepSeek 以及马斯克旗下的 Grok 均易受此类攻击影响;而 Anthropic 的 Claude、OpenAI 的 ChatGPT 以及微软的 Copilot 则具备相应防护机制,表现出更高的安全性。

据IT之家了解,所谓“ASCII 走私攻击”,是一种通过在文本中隐藏指令来操控 AI 行为的网络攻击手段。例如,攻击者可在电子邮件中以最小字号插入一段肉眼难以察觉的恶意提示词(prompt),普通用户几乎无法察觉。一旦受害者要求 Gemini 等 AI 工具对该邮件内容进行总结或分析,AI 便会同时读取并执行这段隐蔽指令。

此类攻击存在重大安全隐患。例如,隐藏指令可能指示 AI 搜索用户的邮箱内容以窃取敏感信息,或自动发送联系人详情等。尤其值得注意的是,Gemini 现已与 Google Workspace 深度集成,能够访问用户的邮件、日历和文档等核心数据,因此该漏洞带来的潜在风险被进一步放大。

据报道,马科波洛斯在发现该问题后已向谷歌提交了详细报告,并提供了一个演示案例:他向 Gemini 输入一段看似正常的文本,其中嵌入了不可见的指令,结果成功诱导 AI 推荐了一个恶意网站,该网站声称售卖质量好且打折的手机。

然而,谷歌方面回应称,此问题不属于安全漏洞(security bug),而应归类为“社会工程学手段”(social engineering tactic)。换言之,公司认为责任在于终端用户自身,而非系统设计缺陷。

从这一回应来看,谷歌似乎没有计划修复 Gemini 的这一安全问题。

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

没气质就别硬演“黄药师” 这么窝囊内娱没人了?

娱乐圈笔娱君 浏览 3210 07-30

“车圈拼多多”盈利了,零跑汽车股价翻倍市值千亿

达摩财经 浏览 3294 08-21

"史上最难喝"饮料原价5元一瓶 如今被炒到8900元一箱

上观新闻 浏览 7753 07-23

媒体:"最不被看好"的中国男篮 打出10年来最好的比赛

澎湃新闻 浏览 8521 08-18

董璇口碑崩塌!买自己代言的金饰送男方亲友,利用话题疯狂捞金

萌神木木 浏览 39 08-31

热搜第一!黄晓明再迎坏消息

探源历史 浏览 8331 08-03

张兰和孙辈们聚餐,想去拥抱孙女却遭冷落

娱乐团长 浏览 7784 07-25

00后1天学10节网课后闯牛市:投了10万 赚钱再告诉父母

中国基金报 浏览 8079 08-21

加拿大女王大学:开源AI生态系统中的"版权炸弹"即将引爆?

科技行者 浏览 27 10-10

阿门‘假PG’效果拔群:三节19+7+6轻松愉快 范乔丹报销利好他

颜小白的篮球梦 浏览 12 10-09

曼城难了?上一支英超赛季前3场输2场后夺冠的是1993年的曼联

懂球帝 浏览 40 09-01

男子花22天从北京跑700公里到郑州:每天跑五六个小时

潇湘晨报 浏览 42 09-02

塞尔比4-3险胜刘宏宇,晋级斯诺克英国公开赛32强

直播吧 浏览 21 09-25

王涛揭阿根廷中国行没成行原因:足协没批,主办方10分钟就被打脸

直播吧 浏览 8146 08-10

谷歌:大量创新正在中国涌现,中国开发者成为全球创新的中坚力量

澎湃新闻 浏览 4567 08-14

上纬新材的“魔幻现实”:业绩滑坡难挡15倍股价狂飙

国际金融报 浏览 5101 08-06

中国被指愿参与在乌维和部队 外交部回应

环球网资讯 浏览 42 08-26

别再只盯着屏幕时长了!青少年手机成瘾危害远超想象

网易科技报道 浏览 9596 07-24

姜文现身法国送女儿出嫁

喜欢历史的阿繁 浏览 8250 08-11

持刀男子当街砸损多辆车 目击者:其情绪不稳

大风新闻 浏览 4386 07-27

内塔尼亚胡:以色列将接管整个加沙

南方都市报 浏览 2138 05-20
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备20017958号-3