谷歌Gemini曝安全漏洞:缩放图片竟成数据窃取通道(谷歌安全中心手机版)

【CNMO科技消息】CNMO从外媒获悉,安全研究人员开发出一种新型攻击技术——通过篡改图片窃取用户敏感数据。该技术利用普遍集成的AI模型漏洞,由安全公司Trail of Bits的Kikimora Morozova和Suha Sabi Hussain提出,基于2025年布伦瑞克工业大学提出的"图像缩放攻击"概念。

该技术的核心原理在于AI系统为节省算力会自动缩小上传的图片,采用"最近邻插值"双线性"或"双三次"等重采样算法。这导致原始图中隐藏的特定图案在缩小后显现——人眼难以察觉,但语言模型可读取。实验中,研究人员通过暗色区域变红显现隐藏文本,诱使AI将其识别为合法指令。

攻击发生时用户毫无察觉,但系统后台可执行恶意命令。测试中,攻击者成功利用"Gemini CLI"工具将谷歌账户日历数据转发至第三方邮箱。

谷歌Gemini

据悉,受影响平台包括谷歌Gemini系列(CLI/网页/API/Vertex AI Studio)、『安卓』版Google Assistant及Genspark服务。为演示风险,研究人员开源了工具"Anamorpher",可生成针对不同缩放算法的攻击图片。

那么,有哪些防御建议呢?限制上传图片尺寸、向用户展示缩放预览图、禁止自动执行安全敏感操作(尤其是图片文本提取)。研究人员强调,根本解决方案在于构建抗提示词注入攻击的鲁棒系统架构。

特别声明:[谷歌Gemini曝安全漏洞:缩放图片竟成数据窃取通道(谷歌安全中心手机版)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

拔完牙馋到抓心挠肝 这份进食指南请速速收藏(拔完牙后感觉痒痒的)

  当医生把那颗“捣乱”的牙齿从嘴里取出,不少人摸着隐隐作痛的脸颊,满脑子只剩一个问题:到底啥时候才能吃上饭?拔牙后的伤口就像“脆弱的小战场”,过早进食可能“雪上加霜”,过晚挨饿又折磨身心。别急,从拔牙后的分钟到小时,每个阶段都有对应的进食

拔完牙馋到抓心挠肝 这份进食指南请速速收藏(拔完牙后感觉痒痒的)

日本队罕见放下骄傲,称要当中国男足“挑战者”,30年来首次服软 姿态极低引发关注(日本队 kubo)

1月23日,U23亚洲杯决赛前的新闻发布会上,日本队主帅大岩刚谈及与中国U23国足的冠军争夺战时,表示将以“挑战者”的心态面对这场比赛。这种姿态在日本足球史上极为罕见,显示出日本队对中国男足的高度尊重

日本队罕见放下骄傲,称要当中国男足“挑战者”,30年来首次服软 姿态极低引发关注(日本队 kubo)

AI时代下CFO必备的3项新财务能力——来自上国会EMBA课堂的启示(ai时代最需要什么工作)

AI时代CFO还只会做报表?这3项新财务能力不掌握,2024年真要被“算法优化”了!CFO,人工智能,财务转型,EMBA,上国会当『DeepSeek』刚跑出财报摘要、『通义千问』5秒生成现金流预测模型、RPA自动完成月结关账——传统CF

AI时代下CFO必备的3项新财务能力——来自上国会EMBA课堂的启示(ai时代最需要什么工作)

71岁寇世勋现状,晚年和原配一家生活,二房随3名子女远在国外(寇世勋多大年龄了)

1984年,寇世勋主演的《一剪梅》播出,这部剧成为了他事业的巅峰之作,奠定了他在台湾影视圈的地位。表面上看,寇世勋似乎左右逢源,拥有了两个女人和五个孩子的家庭幸福,然而这二十年的日子,他过得有多煎熬,只…

71岁寇世勋现状,晚年和原配一家生活,二房随3名子女远在国外(寇世勋多大年龄了)

刘浩良带着《营救飞虎》主创回惠州,这场映后交流有点意思(刘浩良作品)

活动方居然还准备了惠州特色小吃“一口酥”和“梅菜酥”,一边聊一边吃,边走心边解馋,谁懂啊,这操作我可以!观众们的反应也很真诚,有人说自己第一次通过电影认识了东江纵队,还挺意外的;也有人一激动直接说“先烈们真伟…

刘浩良带着《<strong>营救飞虎</strong>》主创回惠州,这场映后交流有点意思(刘浩良作品)