谷歌Gemini曝安全漏洞:缩放图片竟成数据窃取通道(谷歌安全中心手机版)

【CNMO科技消息】CNMO从外媒获悉,安全研究人员开发出一种新型攻击技术——通过篡改图片窃取用户敏感数据。该技术利用普遍集成的AI模型漏洞,由安全公司Trail of Bits的Kikimora Morozova和Suha Sabi Hussain提出,基于2025年布伦瑞克工业大学提出的"图像缩放攻击"概念。

该技术的核心原理在于AI系统为节省算力会自动缩小上传的图片,采用"最近邻插值"双线性"或"双三次"等重采样算法。这导致原始图中隐藏的特定图案在缩小后显现——人眼难以察觉,但语言模型可读取。实验中,研究人员通过暗色区域变红显现隐藏文本,诱使AI将其识别为合法指令。

攻击发生时用户毫无察觉,但系统后台可执行恶意命令。测试中,攻击者成功利用"Gemini CLI"工具将谷歌账户日历数据转发至第三方邮箱。

谷歌Gemini

据悉,受影响平台包括谷歌Gemini系列(CLI/网页/API/Vertex AI Studio)、『安卓』版Google Assistant及Genspark服务。为演示风险,研究人员开源了工具"Anamorpher",可生成针对不同缩放算法的攻击图片。

那么,有哪些防御建议呢?限制上传图片尺寸、向用户展示缩放预览图、禁止自动执行安全敏感操作(尤其是图片文本提取)。研究人员强调,根本解决方案在于构建抗提示词注入攻击的鲁棒系统架构。

特别声明:[谷歌Gemini曝安全漏洞:缩放图片竟成数据窃取通道(谷歌安全中心手机版)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

『陈坤』儿子陈尊佑:我妈不是保姆,也不是『周迅』,真相15年前就公布了(『陈坤』儿子陈尊佑图片)

然而,在2014年发生的一场婚礼,彻底破除了『周迅』是生母这一谣言。更何况,在2023年,仍有恶意爆料称『陈坤』和『周迅』私下结婚,陈尊佑是两人的私生子。他在事业正值巅峰时,突然爆出有一个儿子的消息,孩子的生母身份…

『陈坤』儿子陈尊佑:我妈不是保姆,也不是『周迅』,真相15年前就公布了(『陈坤』儿子陈尊佑图片)

正式官宣!31岁何猷君再传喜讯,让霍启刚和整个赌王家族刮目相看(31岁『明星』️有哪些)

如果他能够成功地实现这一宏伟蓝图,除了赚取丰厚的财富,何猷君还将名垂青史,成为继父亲何鸿燊之后,另一位在商界和政界都留下深刻足迹的传奇人物。在海南这一发展的前期阶段,何猷君凭借敏锐的眼光和果敢的决策,已…

正式官宣!31岁何猷君再传喜讯,让霍启刚和整个赌王家族刮目相看(31岁『明星』️有哪些)

花千骨》女演员自曝13年前买金银后遗忘,开箱取出500克白银和100克黄金:金条赚了“小十万”(《花千骨》女演员是谁)

近日,演员鲍天琦发视频称2013年在银行保险箱存了一些白银,当时白银价格大约4元克,但之后她把这件事忘了。 2月5日下午,演员鲍天琦发布了后续开箱视频,拿出了13年前存在银行的500克白银,除此之外,她意外…

《<strong>花千骨</strong>》女演员自曝13年前买金银后遗忘,开箱取出500克白银和100克黄金:金条赚了“小十万”(《<strong>花千骨</strong>》女演员是谁)

富安电子取得高频变压器短路测试装置专利,适应不同引脚间距需求(富安是啥)

国家知识产权局信息显示,天长市富安电子有限公司取得一项名为“一种高频变压器短路测试装置”的专利,授权公告号CN223883737U,申请日期为2024年12月。 专利摘要显示,本实用新型公开了一种高频变压器短…

富安电子取得高频变压器短路测试装置专利,适应不同引脚间距需求(富安是啥)

收藏必备!2026最火New Age新世纪01辑HiFi音乐合集怎么选?(收藏2016网)

作为音乐爱好者,面对市面上琳琅满目的音乐资源,如何挑选真正高品质的HiFi无损音乐专辑是个难题。 本文为你详解New Age新世纪01辑200张HiFi音乐合集的选购要点:如何辨别高品质音源?预算有限怎么选?哪些专辑不容错过?还有实用的播放

收藏必备!2026最火New Age新世纪01辑HiFi音乐合集怎么选?(收藏2016网)