关闭广告

研究显示 Gemini 易被隐蔽指令操控,谷歌无意修复

IT之家2025-10-09 12:00:021人阅读

IT之家 10 月 9 日消息,谷歌一贯重视用户安全,但该公司似乎并不急于修复一项使旗下 AI 模型 Gemini 面临严重网络威胁的安全漏洞。


据科技媒体 Bleeping Computer 报道,安全研究员维克托・马科波洛斯(Viktor Markopoulos)对当前主流的多个大语言模型(LLM)进行了测试,检验其对“ASCII 走私攻击”(ASCII smuggling)的防御能力。结果显示,谷歌的 Gemini、DeepSeek 以及马斯克旗下的 Grok 均易受此类攻击影响;而 Anthropic 的 Claude、OpenAI 的 ChatGPT 以及微软的 Copilot 则具备相应防护机制,表现出更高的安全性。

据IT之家了解,所谓“ASCII 走私攻击”,是一种通过在文本中隐藏指令来操控 AI 行为的网络攻击手段。例如,攻击者可在电子邮件中以最小字号插入一段肉眼难以察觉的恶意提示词(prompt),普通用户几乎无法察觉。一旦受害者要求 Gemini 等 AI 工具对该邮件内容进行总结或分析,AI 便会同时读取并执行这段隐蔽指令。

此类攻击存在重大安全隐患。例如,隐藏指令可能指示 AI 搜索用户的邮箱内容以窃取敏感信息,或自动发送联系人详情等。尤其值得注意的是,Gemini 现已与 Google Workspace 深度集成,能够访问用户的邮件、日历和文档等核心数据,因此该漏洞带来的潜在风险被进一步放大。

据报道,马科波洛斯在发现该问题后已向谷歌提交了详细报告,并提供了一个演示案例:他向 Gemini 输入一段看似正常的文本,其中嵌入了不可见的指令,结果成功诱导 AI 推荐了一个恶意网站,该网站声称售卖质量好且打折的手机。

然而,谷歌方面回应称,此问题不属于安全漏洞(security bug),而应归类为“社会工程学手段”(social engineering tactic)。换言之,公司认为责任在于终端用户自身,而非系统设计缺陷。

从这一回应来看,谷歌似乎没有计划修复 Gemini 的这一安全问题。

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

日防卫省称对俄中间频繁军事互动深表关切 外交部回应

外交部网站 浏览 7858 07-16

广汽华为云车机 9 月底全量 OTA,埃安 UT 老车主也可免费升级

IT之家 浏览 2 09-21

一周AI大事:阿里Qwen 3秀肌肉 AI教父上海警告

网易科技报道 浏览 9101 07-28

美前驻华大使不装了:凭啥和中国组G2划"势力范围"

观察者网 浏览 0 10-11

抢抓低空经济发展机遇 西咸新区载货无人机投递首飞成功

上游新闻 浏览 507 07-20

10086投诉没效?中国移动开通总部直达监督热线,立下十条“军令状”

东方网 浏览 6550 07-22

《南京照相馆》导演被P遗照!票房飙升打脸圈内大导,太多人破防

萌神木木 浏览 143 07-30

炒港美股"补税潮"突袭?一文了解始末

财联社 浏览 5567 07-22

汪小菲全家出游乐开花,箖箖戒游戏玥儿显淡定!

可乐谈情感 浏览 1737 07-14

图片报:多特将斥资1100万欧元,用于主场厨房的紧急翻新

懂球帝 浏览 5617 08-10

五菱缤果S最低配也值得买 最大卖点竟然"很不五菱"

驾仕派 浏览 1 09-30

曝娇妻出轨继子,卷走20亿?“最贵在世画家”家族内斗

大猫研究所Pro 浏览 7694 08-19

拉斯帕多里告别信:那不勒斯是第二个家,两夺意甲无比自豪

懂球帝 浏览 6335 08-12

媒体:美对华芯片政策悄悄转向 国产芯片将迎残酷竞争

新京报 浏览 7111 07-20

特朗普称对胡塞武装采取军事行动

CCTV国际时讯 浏览 8747 03-17

被举报多年,释永信华丽的袈裟底下,藏着一本触目惊心的经济账

智谷趋势 浏览 9887 07-30

升级换代提升明显 近期即将上市新车前瞻

网易汽车 浏览 1 09-02

张小斐的高光角色永远是下一个

幕味儿 浏览 2837 07-13

巴勒斯坦总统重申拒绝美“接管”加沙方案

环球网资讯 浏览 9787 05-11

国产教育大模型亮相WAIC,这位“超级助手”让学生告别机械刷题

文汇报 浏览 1310 07-27

C罗赛后发文庆祝大胜:三战全胜,我们想要更多!

懂球帝 浏览 4 09-21
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备2023013132号-2