谷歌Gemini曝安全漏洞:缩放图片竟成数据窃取通道(谷歌安全中心手机版)

谷歌Gemini曝安全漏洞:缩放图片竟成数据窃取通道(谷歌安全中心手机版)

【CNMO科技消息】CNMO从外媒获悉,安全研究人员开发出一种新型攻击技术——通过篡改图片窃取用户敏感数据。该技术利用普遍集成的AI模型漏洞,由安全公司Trail of Bits的Kikimora Morozova和Suha Sabi Hussain提出,基于2025年布伦瑞克工业大学提出的"图像缩放攻击"概念。

该技术的核心原理在于AI系统为节省算力会自动缩小上传的图片,采用"最近邻插值"双线性"或"双三次"等重采样算法。这导致原始图中隐藏的特定图案在缩小后显现——人眼难以察觉,但语言模型可读取。实验中,研究人员通过暗色区域变红显现隐藏文本,诱使AI将其识别为合法指令。

攻击发生时用户毫无察觉,但系统后台可执行恶意命令。测试中,攻击者成功利用"Gemini CLI"工具将谷歌账户日历数据转发至第三方邮箱。

谷歌Gemini

据悉,受影响平台包括谷歌Gemini系列(CLI/网页/API/Vertex AI Studio)、『安卓』版Google Assistant及Genspark服务。为演示风险,研究人员开源了工具"Anamorpher",可生成针对不同缩放算法的攻击图片。

那么,有哪些防御建议呢?限制上传图片尺寸、向用户展示缩放预览图、禁止自动执行安全敏感操作(尤其是图片文本提取)。研究人员强调,根本解决方案在于构建抗提示词注入攻击的鲁棒系统架构。

特别声明:[谷歌Gemini曝安全漏洞:缩放图片竟成数据窃取通道(谷歌安全中心手机版)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

康A3龙对讲机20W大功率?工地车队必备神器真这么强?(康龙h3对讲机说明书)

还在为工地沟通效率低、信号不稳发愁?这款“康A3龙”20W大功率对讲机,支持一键对频、超长待机,专为建筑工地、车队调度、户外作业设计。它到底有多猛?真实续航如何?适合谁用?本文从原理到选购全解析,带你避坑种草,轻松选到靠谱通信利器!

康A3龙对讲机20W大功率?工地车队必备神器真这么强?(康龙h3对讲机说明书)

41岁许玮甯产后首次露面,皮肤白皙状态回春,曝邱泽为人父大变样(许玮甯保养)

9月9日这位台湾女星产后首度公开亮相时,不仅状态惊艳众人,更在谈笑间透露了丈夫邱泽初为人父的可爱转变。曾经因感情争议被贴上"渣男"标签的他,不仅凭演技重获认可,更在台北电影节获奖时公开致谢女友。 看着台上

41岁许玮甯产后首次露面,皮肤白皙状态回春,曝邱泽为人父大变样(许玮甯保养)

电脑桌台式简约现代办公桌,家用书桌推荐怎么选?(台式电脑🖥️桌设计图)

还在为家里或办公室的书桌杂乱、不实用而烦恼?这款台式简约现代电脑桌,兼顾颜值与功能性,是上班族、学生党、居家办公族的理想选择。本文从材质、尺寸、承重、人体工学设计到选购要点全解析,帮你避坑不踩雷,轻松挑到“既好看又好用”的理想书桌,价格区间

电脑桌台式简约现代办公桌,家用书桌推荐怎么选?(台式电脑🖥️桌设计图)

核桃立大功!吃核桃有助于降低全身炎症水平(吃核桃的效果)

核桃,这种看似简单的坚果,早已被世界各地的人们视为营养丰富、益处多多的食物。尤其是近年来,关于核桃的研究和报道越来越多,很多人已经开始意识到它对健康的诸多好处,甚至被认为它是“超级食品”。你可能听过“吃核桃有益大脑”的说法,但你知道吗,核桃

核桃立大功!吃核桃有助于降低全身炎症水平(吃核桃的效果)

男子身体不适 执法中心协管员救助 地铁站内紧急施援手(男子身体不适 晕倒后查出得了肝癌)

7月8日,一名乘客在乘坐地铁途中突发身体不适,出现头晕目眩等症状。轨道民警辅警接到求助后,及时到场救助,将其送往医院治疗

男子身体不适 执法中心协管员救助 地铁站内紧急施援手(男子身体不适 晕倒后查出得了肝癌)