谷歌Gemini助手遭攻破:自然语言指令泄露用户日历隐私
创始人
2026-01-21 17:28:01
0

1月21日,研究人员发现谷歌Gemini大型语言模型(LLM)助手存在安全漏洞。攻击者可以通过自然语言指令,绕过Gemini的防御机制,制造虚假事件窃取日历隐私数据。Gemini已集成到Gmail、日历等谷歌网页服务中,具备邮件总结、答疑解惑、日程管理等功能。攻击者向目标发送包含恶意载荷的日历邀请,受害者向Gemini询问日程安排时,就会触发数据窃取操作。

具体攻击流程是:攻击者发送恶意日历邀请,载荷以提示词注入指令隐藏在事件描述中。受害者询问日程时,谷歌助手加载并解析所有相关日程事件,包括恶意载荷。研究人员发现,通过控制日程事件描述字段植入指令,就能让谷歌Gemini遵照执行。一旦执行恶意指令,会自动创建新日程,并将私人会议汇总内容写入描述中,导致隐私泄露。

MiggoSecurity的研究人员指出,尽管谷歌为Gemini配备了独立隔离的模型检测恶意提示词,但此次攻击仍突破了安全防护。植入的指令表面上并无异常,因此能规避现有的安全预警机制。目前谷歌已新增防护措施拦截此类攻击,但这也暴露出采用自然语言驱动API的AI系统存在新型漏洞利用与操控手段的预判难度。

相关内容

热门资讯

华为乾崑智驾里程破137亿公里... 8月8日,阿维塔07L上市发布会上,华为宣布其乾崑ADS辅助驾驶累计行驶里程突破137亿公里,位居国...
华为乾崑智驾里程破137亿公里... 今日,阿维塔科技董事长王辉在阿维塔07L上市发布会上宣布,华为乾崑智驾里程已突破137亿公里,位居全...
小米汽车OTA升级:自动泊车、... 8月8日,小米汽车向YU7全系列车型推送了OTA1.17系统更新,此次更新涵盖了泊车、行车安全、座舱...
长城魏牌V8X旗舰SUV:4.... 8月8日,长城汽车董事长魏建军宣布,魏牌V8X大五座旗舰SUV将于8月14日19:30正式发布。这款...
谷歌Gemini惊现未公开游戏... 近日,一名独立游戏开发者在谷歌Gemini搜索中意外发现一起数据泄露事件。该开发者发现,有玩家在搜索...
OpenAI AI模型Astr... 8月6日,科技媒体scientificamerican报道称,多名数学家指控OpenAI存在学术不端...
苹果联手阿里巴巴,千问AI功能... 近日,苹果官网发布了一篇名为《在Mac上配合Apple智能使用千问》的支持文档,宣布Apple智能将...
鸿蒙智行享界G9电驱挑战泥水坑... 8月8日,鸿蒙智行享界汽车发布了享界G9的炮弹坑通过性挑战视频,展示了新车首发的华为智擎自适应差速锁...
小米澎程系列汽车9月上市,累计... 今日,小米创办人、董事长兼CEO雷军发文宣布,小米澎程系列汽车自3年半前立项,2年前开始路测,预计将...
华为乾崑智驾新突破:一键代客充... 近日,华为乾崑智能汽车解决方案推出全新功能——代客充电服务。该服务旨在解决电动车主在充电时遇到的不便...