关闭广告

研究显示 Gemini 易被隐蔽指令操控,谷歌无意修复

IT之家2025-10-09 12:00:0210人阅读

IT之家 10 月 9 日消息,谷歌一贯重视用户安全,但该公司似乎并不急于修复一项使旗下 AI 模型 Gemini 面临严重网络威胁的安全漏洞。


据科技媒体 Bleeping Computer 报道,安全研究员维克托・马科波洛斯(Viktor Markopoulos)对当前主流的多个大语言模型(LLM)进行了测试,检验其对“ASCII 走私攻击”(ASCII smuggling)的防御能力。结果显示,谷歌的 Gemini、DeepSeek 以及马斯克旗下的 Grok 均易受此类攻击影响;而 Anthropic 的 Claude、OpenAI 的 ChatGPT 以及微软的 Copilot 则具备相应防护机制,表现出更高的安全性。

据IT之家了解,所谓“ASCII 走私攻击”,是一种通过在文本中隐藏指令来操控 AI 行为的网络攻击手段。例如,攻击者可在电子邮件中以最小字号插入一段肉眼难以察觉的恶意提示词(prompt),普通用户几乎无法察觉。一旦受害者要求 Gemini 等 AI 工具对该邮件内容进行总结或分析,AI 便会同时读取并执行这段隐蔽指令。

此类攻击存在重大安全隐患。例如,隐藏指令可能指示 AI 搜索用户的邮箱内容以窃取敏感信息,或自动发送联系人详情等。尤其值得注意的是,Gemini 现已与 Google Workspace 深度集成,能够访问用户的邮件、日历和文档等核心数据,因此该漏洞带来的潜在风险被进一步放大。

据报道,马科波洛斯在发现该问题后已向谷歌提交了详细报告,并提供了一个演示案例:他向 Gemini 输入一段看似正常的文本,其中嵌入了不可见的指令,结果成功诱导 AI 推荐了一个恶意网站,该网站声称售卖质量好且打折的手机。

然而,谷歌方面回应称,此问题不属于安全漏洞(security bug),而应归类为“社会工程学手段”(social engineering tactic)。换言之,公司认为责任在于终端用户自身,而非系统设计缺陷。

从这一回应来看,谷歌似乎没有计划修复 Gemini 的这一安全问题。

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

普京:若乌方不愿和平解决 俄方就打到问题解决

国际在线 浏览 15 12-29

社评|立足新起点 奋力开新局

中国企业家杂志 浏览 13 01-05

外媒惊呼,中国在死亡之海建起了“光伏长城”

智谷趋势 浏览 7306 07-21

《生万物》观众最希望拿奖的人不是杨幂,而是不在海报上的迟蓬

萌神木木 浏览 16 08-27

高市早苗当选日本首相 曾叫嚣“台湾有事日本必入”

极目新闻 浏览 17 10-22

在南京高淳,年轻人为什么能“横”着走?

无相商业趋势 浏览 9905 08-14

38岁何洁近照曝光,与老公用餐甜蜜

小seven的囧囧啊 浏览 2959 07-14

小白鞋输了!现在流行“仙女裙+运动鞋”,巨洋气巨显腿细!

Yuki女人故事 浏览 2843 08-07

长安马自达EZ-60马年版上市 售价13.99万起

网易汽车 浏览 5 04-22

复出高效,波尔津吉斯砍30分5板4助2断3帽&得分勇士生涯新高

懂球帝 浏览 11 03-17

京东外卖:全职骑手已突破15万人

观察者网 浏览 4722 07-16

Nuralogix智能镜亮相CES,可看脸提供“长寿评分”

IT之家 浏览 12 01-06

今世缘,开了一个不好的头

斑马消费 浏览 9915 07-29

连保时捷都慌了!传统车企插混失守比纯电失利更致命

DearAuto 浏览 4391 05-20

伊姐端午热推:电视剧《紫川之光明王》;电视剧《错嫁世子妃》......

伊周潮流 浏览 9992 06-02

OpenAI 神秘 AI 模型首次斩获信息学奥赛 IOI 2025 金牌

IT之家 浏览 9941 08-12

海盗船新键盘内嵌直播控制台,1月29日开卖!

IT之家 浏览 11 01-07

针对配置进行升级 新款小鹏G9官图发布

车质网 浏览 13 01-08

硬地22连胜!辛纳直落两盘轻取加兰,晋级辛辛那提大师赛第三轮

直播吧 浏览 8349 08-10

中国移动成功举办“AI赋能医院后勤管理新发展”论坛

北青网-北京青年报 浏览 14 12-02

董璇张维伊婚宴现场照曝光,夫妻俩甜蜜敬酒,佟丽娅关悦都来了

动物奇奇怪怪 浏览 5120 07-16
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备2023013132号-2