谷歌Gemini曝安全漏洞:缩放图片竟成数据窃取通道(谷歌的安全码在哪?)

【CNMO科技消息】CNMO从外媒获悉,安全研究人员开发出一种新型攻击技术——通过篡改图片窃取用户敏感数据。该技术利用普遍集成的AI模型漏洞,由安全公司Trail of Bits的Kikimora Morozova和Suha Sabi Hussain提出,基于2025年布伦瑞克工业大学提出的"图像缩放攻击"概念。

该技术的核心原理在于AI系统为节省算力会自动缩小上传的图片,采用"最近邻插值"双线性"或"双三次"等重采样算法。这导致原始图中隐藏的特定图案在缩小后显现——人眼难以察觉,但语言模型可读取。实验中,研究人员通过暗色区域变红显现隐藏文本,诱使AI将其识别为合法指令。

攻击发生时用户毫无察觉,但系统后台可执行恶意命令。测试中,攻击者成功利用"Gemini CLI"工具将谷歌账户日历数据转发至第三方邮箱。

谷歌Gemini

据悉,受影响平台包括谷歌Gemini系列(CLI/网页/API/Vertex AI Studio)、『安卓』版Google Assistant及Genspark服务。为演示风险,研究人员开源了工具"Anamorpher",可生成针对不同缩放算法的攻击图片。

那么,有哪些防御建议呢?限制上传图片尺寸、向用户展示缩放预览图、禁止自动执行安全敏感操作(尤其是图片文本提取)。研究人员强调,根本解决方案在于构建抗提示词注入攻击的鲁棒系统架构。

特别声明:[谷歌Gemini曝安全漏洞:缩放图片竟成数据窃取通道(谷歌的安全码在哪?)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

何家父子对戏『赵本山』,滑稽吃相逗乐全场(何家子弟)

这种行为,真的是贪得无厌了,但却又偏偏不知羞耻,实在是让人感叹。 刚开始以为只要过户就能平息这一切,没想到何庆魁居然又开起了直播,哭着诉说自己孙子留学差50万。他们居然把『赵本山』的情义当作提款机,这样的做法…

何家父子对戏『赵本山』,滑稽吃相逗乐全场(何家子弟)

维生素C片 吃多了闹脾气吃少了白花钱 一天几粒合适(维生素c片吃多少合适)

  维生素C作为人体不可或缺的营养素,凭借抗氧化、增强免疫力等功效,成为许多人日常补充的热门选择。在药店或电商平台,维生素C_no_filter_片也颇为常见。然而,不少人面对包装上的说明,心里都会犯嘀咕:维生素C片一天究竟该吃几粒?过量或

维生素C片 吃多了闹脾气吃少了白花钱 一天几粒合适(维生素c片吃多少合适)

拜年礼物🎁姐妹送什么最合适?2026新年流行趋势全解析(拜年礼物🎁姐妹送的祝福语)

春节给姐妹送什么礼物🎁最贴心?本文从实用性、趣味性和个性化三大维度为您推荐2026年最受欢迎的礼物🎁类型,包括热门产品搭配建议、预算分配技巧和选礼注意事项。了解这些选礼攻略,确保新年送出最有心意的好礼。

拜年礼物🎁姐妹送什么最合适?2026新年流行趋势全解析(拜年礼物🎁姐妹送的祝福语)

2026 年丹麦特装展台制作产业简报:以哥本哈根国际时装展为例的合规服务商实力榜(丹麦tegn)

2025 年 12 月丹麦时尚协会发布的《2026哥本哈根时装展服务趋势报告》显示,今年展会设计搭建呈现三大显著趋势:一是时尚秀场场景与可持续材料深度融合,要求展台 1:1 还原品牌秀场风格,同时展台装饰…

2026 年丹麦特装展台制作产业简报:以哥本哈根国际时装展为例的合规服务商实力榜(丹麦tegn)

2026不踩坑高性价比充电宝 磁吸支架高颜值 便携快充无虚标

2. 均衡性价比:推荐EAK磁吸支架无线🛜充电宝(139元左右)、魅族PΛNDΛER 15W超薄妙磁无线🛜充移动电源(129元)与公牛冰磁王磁吸无线🛜充移动电源(PX11Z,活动价199元),前者侧重颜值与轻薄设…

2026不踩坑高性价比充电宝 磁吸支架高颜值 便携快充无虚标