谷歌Gemini曝安全漏洞:缩放图片竟成数据窃取通道(谷歌安全中心手机版)

【CNMO科技消息】CNMO从外媒获悉,安全研究人员开发出一种新型攻击技术——通过篡改图片窃取用户敏感数据。该技术利用普遍集成的AI模型漏洞,由安全公司Trail of Bits的Kikimora Morozova和Suha Sabi Hussain提出,基于2025年布伦瑞克工业大学提出的"图像缩放攻击"概念。

该技术的核心原理在于AI系统为节省算力会自动缩小上传的图片,采用"最近邻插值"双线性"或"双三次"等重采样算法。这导致原始图中隐藏的特定图案在缩小后显现——人眼难以察觉,但语言模型可读取。实验中,研究人员通过暗色区域变红显现隐藏文本,诱使AI将其识别为合法指令。

攻击发生时用户毫无察觉,但系统后台可执行恶意命令。测试中,攻击者成功利用"Gemini CLI"工具将谷歌账户日历数据转发至第三方邮箱。

谷歌Gemini

据悉,受影响平台包括谷歌Gemini系列(CLI/网页/API/Vertex AI Studio)、『安卓』版Google Assistant及Genspark服务。为演示风险,研究人员开源了工具"Anamorpher",可生成针对不同缩放算法的攻击图片。

那么,有哪些防御建议呢?限制上传图片尺寸、向用户展示缩放预览图、禁止自动执行安全敏感操作(尤其是图片文本提取)。研究人员强调,根本解决方案在于构建抗提示词注入攻击的鲁棒系统架构。

特别声明:[谷歌Gemini曝安全漏洞:缩放图片竟成数据窃取通道(谷歌安全中心手机版)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

一趟开往救赎的“悬疑出租车”,两个陌生人的致命交会与灵魂治愈

近日,由大同亚欧陆港文化旅游有限公司倾力打造的剧情悬疑电影《我的的士爸爸》正式定档于2025年年底上映。该片由耿磊执导,易莉、高山、邢露匀等主演。 影片主要讲述了一名出租车司机搭载了一名沉默寡言、行为异常的小…

一趟开往救赎的“悬疑出租车”,两个陌生人的致命交会与灵魂治愈

『刘涛』如何实现形象蜕变,引爆全网热议与好奇?(『刘涛』为人如何)

『刘涛』一直以来都保持着对自我提升的热爱和追求,这种精神也体现在她的作品中。值得一提的是,『刘涛』在『社交媒体』上使用的别名“teacherliu”也引起了网友们的关注和猜测。 『刘涛』的形象蜕变不仅让她在公众视野中更加耀…

『刘涛』如何实现形象蜕变,引爆全网热议与好奇?(『刘涛』为人如何)

全员恶人、自带安保、全是纹身?这恋综不打码真能播吗?(全员恶人梗)

最近,一部名为《不良一族寻爱记》的节目火了,它不仅没有打码,还让这些曾有前科的人在镜头前谈恋爱。他们看起来像是社会边缘人,但却成了节目主角🎭️。 有人说,这节目是在美化暴力,但也有人觉得,它展现了人性中最真实的一…

全员恶人、自带安保、全是纹身?这恋综不打码真能播吗?(全员恶人梗)

枭起青壤》:张俪演绎下的林喜柔,一场视觉与演技的双重盛宴(枭起青壤原著小说)

当镜头怼脸 4K 拍摄时,喜柔的毛孔清晰可见,却细腻到“无粉感”,这种真实的皮肤状态让弹幕瞬间刷屏:“这皮肤状态,是素颜上线,也是战损上线。” 张俪在采访中分享了自己塑造林喜柔这一角色的公式:扎头发代表着“…

《<strong>枭起青壤</strong>》:张俪演绎下的林喜柔,一场视觉与演技的双重盛宴(枭起青壤原著小说)

3个孩子妈的心声?『张柏芝』的生育梦想你懂吗(3个孩子妈妈的说说)

最近看《一路繁花2》,『张柏芝』坐在镜头前,声音轻轻的,像在说悄悄话。你看,这梦想早就像颗种子,在她心里扎了根,慢慢生长。我记起『张柏芝』以前采访里说过,她的梦想就是生小孩、当妈妈、有自己的家庭。 在这个人人谈独立…

3个孩子妈的心声?『张柏芝』的生育梦想你懂吗(3个孩子妈妈的说说)