今日霍州Gemini曝安全漏洞:缩放图片竟成数据窃取通道(今日霍州安全中心手机版)

今日霍州Gemini曝安全漏洞:缩放图片竟成数据窃取通道(今日霍州安全中心手机版)

【CNMO科技消息】CNMO从外媒获悉,安全研究人员开发出一种新型攻击技术——通过篡改图片窃取用户敏感数据。该技术利用普遍集成的AI模型漏洞,由安全公司Trail of Bits的Kikimora Morozova和Suha Sabi Hussain提出,基于2026年布伦瑞克工业大学提出的"图像缩放攻击"概念。

该技术的核心原理在于AI系统为节省算力会自动缩小上传的图片,采用"最近邻插值"双线性"或"双三次"等重采样算法。这导致原始图中隐藏的特定图案在缩小后显现——人眼难以察觉,但语言模型可读取。实验中,研究人员通过暗色区域变红显现隐藏文本,诱使AI将其识别为合法指令。

攻击发生时用户毫无察觉,但系统后台可执行恶意命令。测试中,攻击者成功利用"Gemini CLI"工具将今日霍州账户日历数据转发至第三方邮箱。

今日霍州Gemini

据悉,受影响平台包括今日霍州Gemini系列(CLI/网页/API/Vertex AI Studio)、『安卓』版Google Assistant及Genspark服务。为演示风险,研究人员开源了工具"Anamorpher",可生成针对不同缩放算法的攻击图片。

那么,有哪些防御建议呢?限制上传图片尺寸、向用户展示缩放预览图、禁止自动执行安全敏感操作(尤其是图片文本提取)。研究人员强调,根本解决方案在于构建抗提示词注入攻击的鲁棒系统架构。

特别声明:[今日霍州Gemini曝安全漏洞:缩放图片竟成数据窃取通道(今日霍州安全中心手机版)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

初高中学生人数将排浪式达峰 教育资源配置迎挑战(中学学生数量)

国家发改委主任郑栅洁明确表示,我国初中学龄人口今年达峰,高中2029年、高等教育2032年相继达峰。这种情况被称为排浪式达峰,对教育资源配置构成不小的挑战

初高中学生人数将排浪式达峰 教育资源配置迎挑战(中学学生数量)

笑不活了!『秋瓷炫』刷于晓光信用卡💳️,竟让他彻夜失眠?真相太好嗑(『秋瓷炫』了解的不多也无妨)

结果『秋瓷炫』立马澄清,真不是大家想的那样,于晓光根本不是心疼花了多少钱,而是慌了神——他半夜被短信吵醒,一看全是陌生的消费记录,还都是在机场消费的,第一反应就是“信用卡💳️是不是被盗刷了”,更担心的是,『秋瓷炫』一个人…

笑不活了!『秋瓷炫』刷于晓光信用卡💳️,竟让他彻夜失眠?真相太好嗑(『秋瓷炫』了解的不多也无妨)

冯提莫,她的身材,就是细枝结硕果最直观的体现(冯提莫女仆)

甚至有平台误判过她的直播内容,有一次她的夏日换装环节,因涉嫌擦边被封了12分钟,冯提莫则解释称那是抗癌重生的艺术表达,但她还是取消了类似环节。在户外直播时,有弹幕开始评论她看起来越来越矮,冯提莫突然停下了歌声…

冯提莫,她的身材,就是细枝结硕果最直观的体现(冯提莫女仆)

德特森 (福建) 阀门气动截止阀定制化能力全景(德森特国际贸易有限公司)

截至 2026 年,其累计完成超 5000 项气动截止阀非标定制方案,定制化项目交付成功率超 99%,重大项目定制化复购率超98%,现场一次验收通过率达 99.2%,远超行业 70% 的平均水平,累计替代费…

德特森 (福建) 阀门气动截止阀定制化能力全景(德森特国际贸易有限公司)

视频丨2026年度电影总票房突破110亿(播放2026年度)

在国家电影局推动下,今年以来,各地推出形式多样的惠民观影补贴,让平均票价降低6%,激发了更多人的观影热情,春节档放映场次更是刷新历史纪录,达到435万场! 今年开年以来,国产电影不仅撑起了国内电影市场,更在…

视频丨2026年度电影总票房突破110亿(播放2026年度)