谷歌Gemini助手遭攻破:自然语言指令泄露用户日历隐私
创始人
2026-01-21 17:28:01
0

1月21日,研究人员发现谷歌Gemini大型语言模型(LLM)助手存在安全漏洞。攻击者可以通过自然语言指令,绕过Gemini的防御机制,制造虚假事件窃取日历隐私数据。Gemini已集成到Gmail、日历等谷歌网页服务中,具备邮件总结、答疑解惑、日程管理等功能。攻击者向目标发送包含恶意载荷的日历邀请,受害者向Gemini询问日程安排时,就会触发数据窃取操作。

具体攻击流程是:攻击者发送恶意日历邀请,载荷以提示词注入指令隐藏在事件描述中。受害者询问日程时,谷歌助手加载并解析所有相关日程事件,包括恶意载荷。研究人员发现,通过控制日程事件描述字段植入指令,就能让谷歌Gemini遵照执行。一旦执行恶意指令,会自动创建新日程,并将私人会议汇总内容写入描述中,导致隐私泄露。

MiggoSecurity的研究人员指出,尽管谷歌为Gemini配备了独立隔离的模型检测恶意提示词,但此次攻击仍突破了安全防护。植入的指令表面上并无异常,因此能规避现有的安全预警机制。目前谷歌已新增防护措施拦截此类攻击,但这也暴露出采用自然语言驱动API的AI系统存在新型漏洞利用与操控手段的预判难度。

相关内容

热门资讯

欧盟新提案限制“高风险供应商”... 当地时间1月20日,欧盟委员会在网络安全法框架下发布了一项新提案,旨在认定第三国的网络安全“高风险供...
OpenAI商业模式大变革:与... 近日,OpenAI首席财务官萨拉・弗莱尔透露,公司将探索新的商业模式,突破传统订阅制局限,转向与客户...
4款热门车型安全测评揭晓:大众... 1月21日,中保研汽车技术研究院发布了2025年中国保险汽车安全指数(C-IASI)测评车型的第二次...
华为技术助力,日系神车汉兰达销... 近日,华为技术的应用使得昔日燃油车时代的神车汉兰达重新受到关注。搭载华为HMS for Car解决方...
2025年新能源汽车销量榜出炉... 1月21日,易车发布了2025年起售价20万以上分级别车型销量TOP10榜单,涵盖轿车、SUV和MP...
新疆日报发文:聊聊网友呼吁为贺... “新疆日报”微信公众号1月21日发文《聊聊网友呼吁为贺娇龙立塑像这件事》。以下为全文:新疆维吾尔自治...
官宣!2026年广州市十件民生... 1月21日下午,广州市十六届人大六次会议第三次全体会议举行。会议现场,备受瞩目的2026年广州市十件...
视频丨事关数字产业、6G技术试... 1月21日,国务院新闻办公室举行新闻发布会,介绍2025年工业和信息化发展成效有关情况。稳、进、新、...
新华社权威快报|“压舱石”作用... 工业和信息化部副部长张云明1月21日在国新办举行的新闻发布会上说,2025年,我国规模以上工业增加值...
光明网评论员:好的服务是公共交... 2026年春运即将来临,近期,铁路部门推出多项便民举措,让旅客回家的路更安心。1月19日起,旅客通过...