谷歌Gemini助手遭攻破:自然语言指令泄露用户日历隐私
创始人
2026-01-21 17:28:01
0

1月21日,研究人员发现谷歌Gemini大型语言模型(LLM)助手存在安全漏洞。攻击者可以通过自然语言指令,绕过Gemini的防御机制,制造虚假事件窃取日历隐私数据。Gemini已集成到Gmail、日历等谷歌网页服务中,具备邮件总结、答疑解惑、日程管理等功能。攻击者向目标发送包含恶意载荷的日历邀请,受害者向Gemini询问日程安排时,就会触发数据窃取操作。

具体攻击流程是:攻击者发送恶意日历邀请,载荷以提示词注入指令隐藏在事件描述中。受害者询问日程时,谷歌助手加载并解析所有相关日程事件,包括恶意载荷。研究人员发现,通过控制日程事件描述字段植入指令,就能让谷歌Gemini遵照执行。一旦执行恶意指令,会自动创建新日程,并将私人会议汇总内容写入描述中,导致隐私泄露。

MiggoSecurity的研究人员指出,尽管谷歌为Gemini配备了独立隔离的模型检测恶意提示词,但此次攻击仍突破了安全防护。植入的指令表面上并无异常,因此能规避现有的安全预警机制。目前谷歌已新增防护措施拦截此类攻击,但这也暴露出采用自然语言驱动API的AI系统存在新型漏洞利用与操控手段的预判难度。

相关内容

热门资讯

特斯拉Model3标准版即将登... 今日,海外博主爆料称特斯拉Model 3标准版将正式进入中国市场,上海超级工厂已建成相关生产线。该车...
宝马i3M曝光!全新设计引热议... 近日,全新宝马i3的高性能M版谍照在网络上曝光,可能被命名为i3M或iM3。尽管图片的真实性尚未得到...
鸿蒙智行问界M6预售开启,全球... 3月25日,鸿蒙智行问界M6开启预售,预售价增程版26.98万元起、纯电版28.98万元起。问界M6...
深蓝G318四驱旷野版18.5... 3月25日,深蓝汽车宣布G318车型新增“四驱旷野版”正式上市,售价18.59万元。新车提供6000...
特斯拉Model S/X韩国停... 3月25日,特斯拉官方博客宣布,旗下Model S和Model X车型将于3月31日在韩国市场结束销...
特斯拉Model3标准版或将2... 3月25日,据爆料者@tslaming透露,特斯拉计划在中国推出Model 3标准版车型,上海超级工...
劳斯莱斯推出顶级客户专属定制系... 近日,劳斯莱斯宣布推出“车身定制系列”服务,专为顶级客户打造限量定制车型。这一服务采用邀请制,客户需...
出现在越秀!广州人的朋友圈都被... 最近的朋友圈被一位“稀客”刷屏了越秀的麓湖公园迎来一只凤头潜鸭头顶一撮个性十足的“小辫子”身穿一身“...
广州新机场开工,大湾区加速建设... 3月25日,广州新机场项目开工活动在佛山市高明区举行。这座服务珠江西岸、辐射粤西地区、赋能粤港澳大湾...
全球媒体聚焦 | 外媒:美国和... 针对美国和以色列对伊朗发动的军事行动,欧洲《现代外交》杂志3月24日刊发文章,从国际法角度,深入剖析...