谷歌Gemini曝安全漏洞:缩放图片竟成数据窃取通道(谷歌的安全码在哪?)

谷歌Gemini曝安全漏洞:缩放图片竟成数据窃取通道(谷歌的安全码在哪?)

【CNMO科技消息】CNMO从外媒获悉,安全研究人员开发出一种新型攻击技术——通过篡改图片窃取用户敏感数据。该技术利用普遍集成的AI模型漏洞,由安全公司Trail of Bits的Kikimora Morozova和Suha Sabi Hussain提出,基于2025年布伦瑞克工业大学提出的"图像缩放攻击"概念。

该技术的核心原理在于AI系统为节省算力会自动缩小上传的图片,采用"最近邻插值"双线性"或"双三次"等重采样算法。这导致原始图中隐藏的特定图案在缩小后显现——人眼难以察觉,但语言模型可读取。实验中,研究人员通过暗色区域变红显现隐藏文本,诱使AI将其识别为合法指令。

攻击发生时用户毫无察觉,但系统后台可执行恶意命令。测试中,攻击者成功利用"Gemini CLI"工具将谷歌账户日历数据转发至第三方邮箱。

谷歌Gemini

据悉,受影响平台包括谷歌Gemini系列(CLI/网页/API/Vertex AI Studio)、安卓版Google Assistant及Genspark服务。为演示风险,研究人员开源了工具"Anamorpher",可生成针对不同缩放算法的攻击图片。

那么,有哪些防御建议呢?限制上传图片尺寸、向用户展示缩放预览图、禁止自动执行安全敏感操作(尤其是图片文本提取)。研究人员强调,根本解决方案在于构建抗提示词注入攻击的鲁棒系统架构。

特别声明:[谷歌Gemini曝安全漏洞:缩放图片竟成数据窃取通道(谷歌的安全码在哪?)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

周传雄与女儿同台献唱,传递音乐与爱的力量(周传雄女儿戴芬妮多少岁)

而此次,他与女儿一同站在舞台上,为我们带来了一场别具意义的音乐盛宴。当父女二人共同站在聚光灯下,我们看到的是音乐的力量在两代人间流淌、延续。 周传雄与女儿的这次同台演出,无疑是音乐界的一段佳话,也是我们心中…

周传雄与女儿同台献唱,传递音乐与爱的力量(周传雄女儿戴芬妮多少岁)

成人鼻病💊毒感染能自愈吗

成人鼻病毒感染通常可以自愈,多数情况下无须特殊治疗即可在7-10天内恢复。鼻病毒是普通感冒的主要病原体,感染后主要表现为鼻塞、流涕、咽痛等上呼吸道症状

成人鼻病💊毒感染能自愈吗

杨子与前妻陶虹为女儿庆生,杨海润长相随妈,获赞杨家最美第三代(杨子的老婆陶虹是谁)

但对于&34星二代&34杨海润来说,幸福似乎变成了一个复杂的方程式。让我们一起走进杨海润的世界,看看这个被称为&34学霸女神&34的女孩,是如何在复杂的家庭背景下,书写自己的人

杨子与前妻陶虹为女儿庆生,杨海润长相随妈,获赞杨家最美第三代(杨子的老婆陶虹是谁)

用84消毒液把衣服褪色了怎么办(用84消毒液把衣服漂成红色了怎么处理)

使用84消毒液时需谨慎,尤其在处理衣物上。如果不小心将84消毒液用在彩色衣物上,可能会导致褪色或发黄,这种损伤是不可逆的,只能考虑送至专业染色店处理

用84消毒液把衣服褪色了怎么办(用84消毒液把衣服漂成红色了怎么处理)

PRORASO须后水真有这么香?桉树香型实测揭秘!🌿(proraso须后水保质期)

剃完胡子脸发红、刺痛?别急,这可能是你缺了“须后水”!今天深度拆解爆款——PRORASO博拉索桉树香型须后水,从成分原理到真实体验全公开。不仅帮你缓解剃须不适,还能提升护肤仪式感。想知道它为什么被称作“男士香水级须后水”?价格值不值?看完这

PRORASO须后水真有这么香?桉树香型实测揭秘!🌿(proraso须后水保质期)