关闭广告

研究显示 Gemini 易被隐蔽指令操控,谷歌无意修复

IT之家2025-10-09 12:00:02125人阅读

IT之家 10 月 9 日消息,谷歌一贯重视用户安全,但该公司似乎并不急于修复一项使旗下 AI 模型 Gemini 面临严重网络威胁的安全漏洞。


据科技媒体 Bleeping Computer 报道,安全研究员维克托・马科波洛斯(Viktor Markopoulos)对当前主流的多个大语言模型(LLM)进行了测试,检验其对“ASCII 走私攻击”(ASCII smuggling)的防御能力。结果显示,谷歌的 Gemini、DeepSeek 以及马斯克旗下的 Grok 均易受此类攻击影响;而 Anthropic 的 Claude、OpenAI 的 ChatGPT 以及微软的 Copilot 则具备相应防护机制,表现出更高的安全性。

据IT之家了解,所谓“ASCII 走私攻击”,是一种通过在文本中隐藏指令来操控 AI 行为的网络攻击手段。例如,攻击者可在电子邮件中以最小字号插入一段肉眼难以察觉的恶意提示词(prompt),普通用户几乎无法察觉。一旦受害者要求 Gemini 等 AI 工具对该邮件内容进行总结或分析,AI 便会同时读取并执行这段隐蔽指令。

此类攻击存在重大安全隐患。例如,隐藏指令可能指示 AI 搜索用户的邮箱内容以窃取敏感信息,或自动发送联系人详情等。尤其值得注意的是,Gemini 现已与 Google Workspace 深度集成,能够访问用户的邮件、日历和文档等核心数据,因此该漏洞带来的潜在风险被进一步放大。

据报道,马科波洛斯在发现该问题后已向谷歌提交了详细报告,并提供了一个演示案例:他向 Gemini 输入一段看似正常的文本,其中嵌入了不可见的指令,结果成功诱导 AI 推荐了一个恶意网站,该网站声称售卖质量好且打折的手机。

然而,谷歌方面回应称,此问题不属于安全漏洞(security bug),而应归类为“社会工程学手段”(social engineering tactic)。换言之,公司认为责任在于终端用户自身,而非系统设计缺陷。

从这一回应来看,谷歌似乎没有计划修复 Gemini 的这一安全问题。

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

50+姐姐冬季要会“叠穿”,掌握这些技巧,保暖不臃肿显高级

静儿时尚达人 浏览 92 12-31

特朗普开价10亿美元招募 被指试图用新机构替代联合国

极目新闻 浏览 81 01-18

上汽零售赶超比亚迪

大象新闻 浏览 76 01-06

北汽集团10月整车销量160133辆 同比增长11%

网易汽车 浏览 58 11-03

实测GPT-5:界面更简洁回答更高效,但“不够惊艳”

贝壳财经 浏览 622 08-09

特朗普在10天内4次誓言"拿下格陵兰" 强调"不择手段"

扬子晚报 浏览 75 01-21

日产天籁继任者提前曝光?这设计比18款年轻太多!

念寒车评 浏览 9548 06-10

广汽埃安i60申报

大象新闻 浏览 8300 08-11

500亿「亲家团」撑腰,八马茶业冲刺港股

节点财经 浏览 6689 07-25

首次组织 中俄蒙举行"边防合作-2025"联合演练

澎湃新闻 浏览 76 09-10

对话王媛:在世界的游乐场,一起庞巴迪

网易汽车 浏览 5004 06-27

最好的两个中锋?哈滕谈现在最难防的球员:约基奇和恩比德

直播吧 浏览 2680 07-20

生育津贴直接发放至个人 这些地方已实现

央视财经 浏览 65 10-21

E句话|他的女朋友们,都是被他妈妈赶走的?

仙女事件簿 浏览 4157 07-08

对话启明创投:大模型三个月一迭代,没有永远的王者

中国基金报 浏览 5019 08-03

自由市场7大遗珠:国王有意韦少 库明加拒绝勇士?

体坛周报 浏览 8127 08-12

冲啊,暑期档最大黑马出现了

独立鱼 浏览 6877 07-21

杭州巨准斥资超8亿入主华是科技,能否力挽狂澜?

览富财经网 浏览 84 01-21

农夫山泉上半年营收256.22亿元,同比增长15.6%,平均一天收入1.42亿元

红星资本局 浏览 152 08-27

中资收购ASMPT:财务收益能否跑赢50亿美元报价?

江瀚视野 浏览 3727 08-11

虹口区空间信息特色产业园正式开园

上观新闻 浏览 4494 07-19
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备20017958号-3