关闭广告

研究显示 Gemini 易被隐蔽指令操控,谷歌无意修复

IT之家2025-10-09 12:00:02124人阅读

IT之家 10 月 9 日消息,谷歌一贯重视用户安全,但该公司似乎并不急于修复一项使旗下 AI 模型 Gemini 面临严重网络威胁的安全漏洞。


据科技媒体 Bleeping Computer 报道,安全研究员维克托・马科波洛斯(Viktor Markopoulos)对当前主流的多个大语言模型(LLM)进行了测试,检验其对“ASCII 走私攻击”(ASCII smuggling)的防御能力。结果显示,谷歌的 Gemini、DeepSeek 以及马斯克旗下的 Grok 均易受此类攻击影响;而 Anthropic 的 Claude、OpenAI 的 ChatGPT 以及微软的 Copilot 则具备相应防护机制,表现出更高的安全性。

据IT之家了解,所谓“ASCII 走私攻击”,是一种通过在文本中隐藏指令来操控 AI 行为的网络攻击手段。例如,攻击者可在电子邮件中以最小字号插入一段肉眼难以察觉的恶意提示词(prompt),普通用户几乎无法察觉。一旦受害者要求 Gemini 等 AI 工具对该邮件内容进行总结或分析,AI 便会同时读取并执行这段隐蔽指令。

此类攻击存在重大安全隐患。例如,隐藏指令可能指示 AI 搜索用户的邮箱内容以窃取敏感信息,或自动发送联系人详情等。尤其值得注意的是,Gemini 现已与 Google Workspace 深度集成,能够访问用户的邮件、日历和文档等核心数据,因此该漏洞带来的潜在风险被进一步放大。

据报道,马科波洛斯在发现该问题后已向谷歌提交了详细报告,并提供了一个演示案例:他向 Gemini 输入一段看似正常的文本,其中嵌入了不可见的指令,结果成功诱导 AI 推荐了一个恶意网站,该网站声称售卖质量好且打折的手机。

然而,谷歌方面回应称,此问题不属于安全漏洞(security bug),而应归类为“社会工程学手段”(social engineering tactic)。换言之,公司认为责任在于终端用户自身,而非系统设计缺陷。

从这一回应来看,谷歌似乎没有计划修复 Gemini 的这一安全问题。

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

小S被指网暴亲姐姐,张兰律师曝光内幕后

暮光视界 浏览 6337 07-26

限时送充电桩套餐 埃安UT购车权益升级

网易汽车 浏览 7769 07-15

俄外交部:乌方对和平解决冲突“缺乏兴趣”

环球网资讯 浏览 115 11-16

队长袖标意义重大!泰山队赛后一天,球迷持续声讨王大雷

直播吧 浏览 9658 08-04

博士,突然过剩了

智谷趋势 浏览 3994 07-24

2027款AMG CLE63敞篷亮相 换装V8发动机

太平洋汽车 浏览 60 02-21

赵露思内涵风波升级!对接下场骂虞书欣好丑,网友吐槽太不体面

萌神木木 浏览 4561 08-19

媒体:美维持全球部署至少需要12艘航母 仅剩10艘能用

环球网资讯 浏览 4596 07-14

拆解具身智能落地难题:智元机器人出牌,今年推7个场景商业化

时代周报 浏览 122 08-23

拜仁高层:希望凯恩长期为拜仁效力

体坛周报 浏览 60 09-29

海信发布两款颠覆级激光显示新品,显示产业形态创新迈向关键拐点

IT之家 浏览 142 09-22

冬天别只穿厚重的羽绒服,看看这些大衣穿搭,高级大方又有质感

静儿时尚达人 浏览 78 01-10

售13.88万 吉利皮卡千里金刚电混 PLUS 四驱版上市

网易汽车 浏览 137 09-01

“玻璃大王”曹德旺提前退休,儿子曹晖接班后福耀帝国走向何方?

尺度商业 浏览 109 10-20

32岁,踢了6000分钟比赛的职业球员,生涯一共才踢了140多场

直播吧 浏览 1700 08-09

本轮牛市买什么,推荐5个方向

星图金融研究院 浏览 3337 08-12

老黄给白宫画饼,国产芯片“借上英伟达的东风”

首席商业评论 浏览 161 09-01

印度在涉台问题上反复横跳 王毅访印前后印态度不一

澎湃新闻 浏览 245 08-26

特斯拉即将在奥斯丁开通Robotaxi试点 首批车辆不到20台

智车情报局 浏览 4723 05-21

特朗普报复印度加税50% 话音刚落莫迪宣布将来华面谈

掌青说历史 浏览 840 08-07

乌迪内斯主帅:祝贺米兰当之无愧取胜,我们因自己的失误受到惩罚

直播吧 浏览 127 09-21
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备20017958号-3