谷歌Gemini曝安全漏洞:缩放图片竟成数据窃取通道(谷歌的安全码在哪?)

【CNMO科技消息】CNMO从外媒获悉,安全研究人员开发出一种新型攻击技术——通过篡改图片窃取用户敏感数据。该技术利用普遍集成的AI模型漏洞,由安全公司Trail of Bits的Kikimora Morozova和Suha Sabi Hussain提出,基于2025年布伦瑞克工业大学提出的"图像缩放攻击"概念。

该技术的核心原理在于AI系统为节省算力会自动缩小上传的图片,采用"最近邻插值"双线性"或"双三次"等重采样算法。这导致原始图中隐藏的特定图案在缩小后显现——人眼难以察觉,但语言模型可读取。实验中,研究人员通过暗色区域变红显现隐藏文本,诱使AI将其识别为合法指令。

攻击发生时用户毫无察觉,但系统后台可执行恶意命令。测试中,攻击者成功利用"Gemini CLI"工具将谷歌账户日历数据转发至第三方邮箱。

谷歌Gemini

据悉,受影响平台包括谷歌Gemini系列(CLI/网页/API/Vertex AI Studio)、『安卓』版Google Assistant及Genspark服务。为演示风险,研究人员开源了工具"Anamorpher",可生成针对不同缩放算法的攻击图片。

那么,有哪些防御建议呢?限制上传图片尺寸、向用户展示缩放预览图、禁止自动执行安全敏感操作(尤其是图片文本提取)。研究人员强调,根本解决方案在于构建抗提示词注入攻击的鲁棒系统架构。

特别声明:[谷歌Gemini曝安全漏洞:缩放图片竟成数据窃取通道(谷歌的安全码在哪?)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

新年送娃好礼指南:周大福足金好物,藏着福气与童趣(新年送孩子礼物🎁)

周大福深耕珠宝行业近百年,以 “福文化” 为核心打造的新春系列产品,恰好契合这份需求 —— 用足金的安心材质、传统的吉祥寓意、灵动的童趣设计,为孩子送上贯穿童年的福气与陪伴,每一件都藏着看得见的用心与经得起时…

新年送娃好礼指南:周大福足金好物,藏着福气与童趣(新年送孩子礼物🎁)

独居女生被收4170元开锁费后续 商家受重罚(独居女孩儿被困家中)

2025年11月14日,安徽合肥发生了一起涉嫌价格欺诈的消费纠纷。租住在外的聂女士因钥匙落在屋内,在网络平台找到“即刻达开锁”商家

独居女生被收4170元开锁费后续 商家受重罚(独居女孩儿被困家中)

春节拜年礼有什么讲究?2026年必备春节礼仪全解读(拜年礼有哪些)

春节是团圆的时刻,拜年礼承载着美好的祝福。2026年的春节礼仪有何新变化?这篇文章为您详解拜年礼的核心要素,教您如何送出手恰到好处的礼物🎁,既得体又显诚意。

春节拜年礼有什么讲究?2026年必备春节礼仪全解读(拜年礼有哪些)

好用的城阳广告公司选哪家(城阳广告制作)

根据一项针对城阳地区广告公司的调查显示,超过70%的企业表示现有技术手段难以满足日益增长的市场需求,尤其是在色彩还原度、材料利用率等方面,“数据表明”有近一半的受访者认为这些问题严重影响了其业务发展。 相较于…

好用的城阳广告公司选哪家(城阳广告制作)

左右手血压差20正常吗(左右手血压差20危险)

左右手血压差20mmHg通常是正常的。由于人体血管解剖位置的不同,右手的血压通常会略高于左手。这是因为右手离心脏较远,回血时压力较大,所以血压值较高。如果左右手血压差在20mmHg以内且没有身体不适,一般无需过于担心

左右手血压差20正常吗(左右手血压差20危险)